Parches no oficiales gratuitos están disponibles para una vulnerabilidad de día cero en Windows, recientemente divulgada, que permite a atacantes escalar privilegios en sistemas Windows actualizados. La falla, denominada LegacyHive y sin un identificador CVE asignado, fue descubierta por el investigador de seguridad que usa el alias Nightmare Eclipse en el Servicio de Perfil de Usuario de Windows.
Nightmare Eclipse divulgó la vulnerabilidad el mismo día en que Microsoft lanzó las actualizaciones del martes de parches de julio de 2026, junto con un exploit de prueba de concepto limitado diseñado para dificultar su uso por parte de actores maliciosos. Tras analizar el PoC, el analista principal de vulnerabilidades de Tharros, Will Dormann, señaló que usuarios sin privilegios administrativos pueden explotar LegacyHive para modificar el registro de clases y obtener ejecución automática de código cuando la cuenta administradora inicie sesión en un dispositivo comprometido.
El experto en ciberseguridad Kevin Beaumont también confirmó que el exploit funciona un día después de la publicación del PoC y publicó consultas de detección de explotación de LegacyHive para Microsoft Defender for Endpoint. Un portavoz de Microsoft declaró a BleepingComputer que la compañía está al tanto de la vulnerabilidad reportada y la está investigando activamente, comprometiéndose a actualizar los productos afectados para proteger a los clientes lo antes posible.
Parches no oficiales gratuitos disponibles
Mientras Microsoft aún no ha asignado un CVE ni lanzado actualizaciones de seguridad, ACROS Security, la empresa detrás de la plataforma 0Patch, ya ha publicado parches no oficiales. Mitja Kolsek, CEO de ACROS Security, explicó que la vulnerabilidad permite a un usuario normal montar el registro de cualquier otro usuario con acceso completo, extrayendo secretos o modificando valores para afectar la ejecución al iniciar sesión. Con 0Patch activado, el exploit carga un perfil de usuario temporal en lugar del de administrador, lo que resulta inútil para el atacante.
Dado que la falla no afecta sistemas con Windows 10 anterior a la versión 2004 ni Windows Server 2019, ACROS Security ofrece microparches para Windows 10 2004 o posterior y Windows Server 2022 en adelante. Para instalar el micropatch gratuito, los usuarios deben registrarse en 0Patch e instalar el agente, que desplegará automáticamente el parche sin necesidad de reinicio.
Nightmare Eclipse ha divulgado exploits de día cero para vulnerabilidades en Microsoft Defender, BitLocker y varios componentes de Windows en los últimos meses, incluyendo RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma y UnDefend. Microsoft corrigió YellowKey, GreenPlasma y MiniPlasma en junio de 2026, y RoguePlanet en julio, pero otras fallas aún esperan parche.


















Deja una respuesta