Un chercheur publie une nouvelle preuve de concept d'exploit zero-day Windows peu après le Patch Tuesday de Microsoft
Un chercheur en sécurité connu sous le pseudonyme Chaotic Eclipse (alias Nightmare-Eclipse) a rendu publique une preuve de concept (PoC) d'exploit nommée LegacyHive. Cette vulnérabilité concerne une élévation de privilèges via le chargement arbitraire d'une ruche du registre dans le service de profils utilisateurs de Windows (ProfSvc). La publication intervient peu après la sortie des correctifs mensuels de Microsoft (Patch Tuesday). L'exploit nécessite des conditions spécifiques pour être déclenché, mais expose un risque potentiel pour les systèmes non à jour.
Cette situation illustre l'importance de tester rapidement les correctifs Microsoft sur des environnements de recette avant déploiement en production, afin d'identifier d'éventuels effets de bord ou vulnérabilités résiduelles. Un audit offensif ciblé sur les composants critiques comme ProfSvc permet de valider l'efficacité des mesures de durcissement et de détecter des failles avant leur exploitation en conditions réelles.
