Исследователь в области безопасности поделился новыми подробностями о взломе Windows, получившем название LegacyHive. Эта уязвимость затрагивает систему управления пользовательскими профилями и сохраняет свою эффективность даже на обновлённых версиях Windows. Она предоставляет обычным пользователям возможность обрести полный контроль над системами.
Для успешного использования данного эксплойта злоумышленникам требуются данные об учетной записи ещё одного обычного пользователя, а также имя третьей учётной записи. Хотя это усложняет атаку, она остаётся осуществимой. После успешного взлома хакер получает возможность запускать любые команды с правами администратора.
Эксперты подтвердили, что данный метод работает. Например, можно настроить компьютер так, чтобы при открытии текстового файла автоматически запускалась вредоносная программа, и пользователь не заметит изменений.
На текущий момент Microsoft не выпустила патч для устранения этой уязвимости и не присвоила ей официальный номер. Это лишь добавляет масла в огонь продолжающейся дискуссии между исследователями безопасности и корпорацией о том, как наиболее эффективно находить и устранять уязвимости.
Пользователям Windows настоятельно рекомендуется следить за тем, кто имеет доступ к их устройствам. В ожидании официального исправления стоит проявлять осторожность с учётными записями незнакомцев и подозрительными файлами.