
A Microsoft lançou correções de segurança no ciclo de atualizações de agosto de 2026 para resolver a vulnerabilidade de dia zero LegacyHive no Windows. Conforme detalhado pelo analista Will Dormann no Infosec Exchange, o problema é rastreado como CVE-2026-62832 e afeta o serviço de perfis de utilizador.
A falha permite que atacantes locais com credenciais de outra conta obtenham privilégios de administrador em sistemas vulneráveis, explorando falhas no processamento de ligações antes do acesso a ficheiros.
Como funciona a vulnerabilidade no serviço de perfis
A falha foi divulgada originalmente por um investigador de segurança sob o pseudónimo "Nightmare Eclipse", em protesto contra as práticas de recompensas por erros da Microsoft. Poucas horas após o Patch Tuesday de julho de 2026, o investigador publicou uma demonstração de conceito (PoC). A exploração exige credenciais adicionais de uma conta local para funcionar, o que dificulta a sua utilização direta em ataques em massa.
A origem do problema reside na resolução incorreta de ligações no Windows User Profile Service. Um utilizador autenticado sem permissões elevadas pode modificar a colmeia do registo relativa às classes. Assim que a conta de administrador inicia sessão no sistema comprometido, o código malicioso é executado automaticamente. Um dia após a publicação da PoC, o especialista Kevin Beaumont confirmou a eficácia do método e disponibilizou regras de deteção para o Microsoft Defender for Endpoint.
Correção oficial e correções não oficiais disponíveis
Na documentação oficial, a Microsoft registou o relato da vulnerabilidade como vindo de um investigador anónimo. A empresa explicou que a exploração permite carregar a colmeia do registo de outro utilizador para aceder ou alterar dados sem interatividade do utilizador afetado.
Para os sistemas que procuravam proteção antes do patch oficial, a ACROS Security já tinha disponibilizado correções não oficiais gratuitas através da plataforma 0Patch a 20 de julho de 2026, cobrindo o Windows 10 (versão 2004 ou posterior) e o Windows Server 2022.
A falha LegacyHive junta-se a uma lista de vulnerabilidades reveladas pelo mesmo investigador desde abril de 2026, onde se incluem as falhas ShieldBreak, RoguePlanet, YellowKey, BlueHammer, RedSun, GreenPlasma, MiniPlasma e UnDefend. A Microsoft já corrigiu as falhas YellowKey, GreenPlasma e MiniPlasma em junho de 2026, e a RoguePlanet em julho, enquanto as restantes aguardam por correção oficial.












Nenhum comentário
Seja o primeiro!