Varnostna novica – 18. 7. 2026

{

“naslov”: “LegacyHive: Nova zero-day ranljivost v Windows sistemu omogoča napadalcem skrbniške pravice”,

“podnaslov”: “Varnostni raziskovalec je javno objavil izkoriščanje ranljivosti LegacyHive, ki napadalcem omogoča eskalacijo privilegijev na popolnoma posodobljenih Windows sistemih. Microsoft zaenkrat še ni izdal varnostnega popravka.”,

“vsebina_html”: “

Varnostni raziskovalec, ki deluje pod psevdonimom »Nightmare Eclipse«, je javno objavil proof-of-concept (PoC) kodo za novo zero-day ranljivost v operacijskem sistemu Windows, poimenovano LegacyHive. Ranljivost je še posebej zaskrbljujoča, ker deluje tudi na popolnoma posodobljenih različicah Windows, kar pomeni, da redno nameščanje varnostnih popravkov tokrat ne zadostuje za zaščito.

Ranljivost LegacyHive izkoriča napako v upravljanju starejših registrskih komponent Windows, ki so prisotne v vseh trenutno podprtih različicah operacijskega sistema. Z uspešnim izkoriščanjem napadalec pridobi skrbniške (SYSTEM) privilegije na ciljnem računalniku, ne da bi za to potreboval kakršno koli predhodno administratorsko dovoljenje. Gre za klasičen primer lokalne eskalacije privilegijev (LPE), ki sicer zahteva začetni dostop do sistema, a v kombinaciji z drugimi ranljivostmi ali tehnikami socialnega inženiringa predstavlja resno grožnjo za podjetniška okolja.

Glede na razpoložljive informacije so prizadete vse aktualno podprte različice Windows, vključno z Windows 10, Windows 11 ter Windows Server 2019 in 2022. Uradna CVE številka v trenutku objave tega članka še ni bila dodeljena, Microsoft pa je potrdil, da je ranljivost pod preiskavo. Varnostnega popravka zaenkrat ni na voljo.

Za IT ekipe in sistemske administratorje je ključno razumeti, da sama ranljivost LegacyHive ne omogoča oddaljenega izvajanja kode – napadalec mora imeti predhoden dostop do sistema z omejenimi pravicami. Kljub temu je PoC koda javno dostopna, kar dramatično znižuje prag za njeno zlorabo in poveča verjetnost, da jo bodo kmalu začeli izkoriščati manj izkušeni napadalci ali avtomatizirani orodji.

Strokovnjaki za kibernetsko varnost do izdaje uradnega popravka priporočajo naslednje ukrepe: okrepite nadzor nad privilegiranim dostopom z orodji za upravljanje identitet (PAM), redno pregledujte dnevnike dogodkov za sumljivo eskalacijo privilegijev ter omejite možnost izvajanja neznanih binarnih datotek z rešitvami, kot sta Windows Defender Application Control (WDAC) ali AppLocker. Prav tako je smiselno okrepiti segmentacijo omrežja, da morebitni vdor ne privede do lateralnega gibanja po infrastrukturi.

Primer LegacyHive je še en opomnik, da je proaktivno varnostno upravljanje – ne zgolj redno posodabljanje sistemov – temelj sodobne kibernetske obrambe. Microsoftovo usklajevanje z varnostno skupnostjo glede odgovornega razkritja ostaja pod drobnogledom, razvijalci popravka pa bodo verjetno pod pritiskom, da ga izdajo izven rednega cikla »Patch Tuesday«.

“,

“vsebina_md”: “Varnostni raziskovalec, ki deluje pod psevdonimom »Nightmare Eclipse«, je javno objavil proof-of-concept (PoC) kodo za novo zero-day ranljivost v operacijskem sistemu Windows, poimenovano **LegacyHive**. Ranljivost je še posebej zaskrbljujoča, ker deluje tudi na popolnoma posodobljenih različicah Windows, kar pomeni, da redno nameščanje varnostnih popravkov tokrat ne zadostuje za zaščito.\n\nRanljivost LegacyHive izkoriča napako v upravljanju starejših registrskih komponent Windows, ki so prisotne v vseh trenutno podprtih različicah operacijskega sistema. Z uspešnim izkoriščanjem napadalec pridobi skrbniške (SYSTEM) privilegije na ciljnem računalniku, ne da bi za to potreboval kakršno koli predhodno administratorsko dovoljenje. Gre za klasičen primer **lokalne eskalacije privilegijev (LPE)**, ki sicer zahteva začetni dostop do sistema, a v kombinaciji z drugimi ranljivostmi ali tehnikami socialnega inženiringa predstavlja resno grožnjo za podjetniška okolja.\n\nGlede na razpoložljive informacije so prizadete vse aktualno podprte različice Windows, vključno z Windows 10, Windows 11 ter Windows Server 2019 in 2022. Uradna CVE številka v trenutku objave tega članka še ni bila dodeljena, Microsoft pa je potrdil, da je ranljivost pod preiskavo. Varnostnega popravka zaenkrat ni na voljo.\n\nZa IT ekipe in sistemske administratorje je ključno razumeti, da sama ranljivost LegacyHive ne omogoča oddaljenega izvajanja kode – napadalec mora imeti predhoden dostop do sistema z omejenimi pravicami. Kljub temu je PoC koda javno dostopna, kar dramatično znižuje prag za njeno zlorabo in poveča verjetnost, da jo bodo kmalu začeli izkoriščati manj izkušeni napadalci ali avtomatizirani orodji.\n\nStrokovnjaki za kibernetsko varnost do izdaje uradnega popravka priporočajo naslednje ukrepe:\n\n- **Okrepite nadzor nad privilegiranim dostopom** z orodji za upravljanje identitet (PAM)\n- Redno pregledujte dnevnike dogodkov za sumljivo eskalacijo privilegijev\n- Omejite možnost izvajanja neznanih binarnih datotek z rešitvami, kot sta Windows Defender Application Control (WDAC) ali AppLocker\n- Okrepite segmentacijo omrežja, da morebitni vdor ne privede do lateralnega gibanja po infrastrukturi\n\nPrimer LegacyHive je še en opomnik, da je proaktivno varnostno upravljanje – ne zgolj redno posodabljanje sistemov – temelj sodobne kibernetske obrambe. Microsoftovo usklajevanje z varnostno skupnostjo glede odgovornega razkritja ostaja pod drobnogledom, razvijalci popravka pa bodo verjetno pod pritiskom, da ga izdajo izven rednega cikla »Patch Tuesday«.”,

“kljucne_besede”: [“LegacyHive”, “zero-day ranljivost”, “eskalacija privilegijev”, “Windows varnost”, “lokalna eskalacija privilegijev”],

“izvir_url”: “https://www.bleepingcomputer.com/news/security/new-windows-legacyhive-zero-day-exploit-grants-hackers-admin-access/”,

“izvir_datum”: “2026


Vir:
Originalna objava: 2026-07-18T04:01:54.855Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply