En un giro inesperado, un investigador ha publicado un código de explotación que permite a cuentas de Windows con bajos privilegios realizar cambios sensibles en cuentas de administrador, justo tras el lanzamiento por parte de Microsoft de un número récord de parches de seguridad. Este exploit, conocido como HiveLegacy, aprovecha una vulnerabilidad en el Servicio de Perfil de Usuario de Windows, permitiendo a usuarios con derechos limitados comprometer cuentas de administrador. El autor, bajo el seudónimo NightmareEclypse, ha criticado la gestión de Microsoft respecto a sus informes de errores y ha publicado varios exploits similares en el pasado.
Puntos clave:
- Un investigador ha publicado un exploit que permite a cuentas de bajo privilegio comprometer cuentas de administrador en Windows.
- El exploit, llamado HiveLegacy, se basa en una vulnerabilidad del Servicio de Perfil de Usuario de Windows.
- El autor ha criticado a Microsoft por su manejo de los informes de errores y ha publicado varios exploits anteriormente.
- Microsoft lanzó un número récord de parches de seguridad el mismo día de la publicación del exploit.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.