Microsoft nemesis returns with another zero-day PoC — but is 'LegacyHive' as nasty as expected? - Новости IT perec.ru

Microsoft nemesis returns with another zero-day PoC — but is 'LegacyHive' as nasty as expected?

25.07.2026, 19:27:04 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Microsoft nemesis returns with another zero-day PoC — but is 'LegacyHive' as nasty as expected?

В очередной раз компания Microsoft столкнулась с появлением новой уязвимости, которую хакеры уже стали использовать. Группа, ставшая настоящим кошмаром для корпорации, вновь представила доказательство концепции (PoC, доказательство работоспособности атаки) для Zero-Day (уязвимости, для которой ещё не выпущено официального исправления). Эта уязвимость получила неофициальное название "LegacyHive".

Zero-Day — термин, который в кибербезопасности означает опасную дыру в системе, о которой только что стало известно и которую активно эксплуатируют злоумышленники, пока производитель не выпустил заплатку. В данном случае проблема связана с компонентом Windows под названием LSASS — это критический процесс, который отвечает за хранение и обработку паролей и других данных пользователей.

"LegacyHive" позволяет получить широкий доступ к данным пользователей и, потенциально, перехватить управление компьютером. Специалисты по кибербезопасности всерьёз опасаются этой уязвимости, потому что для эксплуатации не нужно быть сверхталантливым хакером — достаточно иметь минимальные технические навыки. На данный момент Microsoft не выпустила исправления, хотя информацию об уязвимости уже раздают по всему интернету, а во многих компаниях запаниковали ответственные за IT-безопасность.

Почему это важно для России? Потому что системы на базе Windows используются повсеместно: в государственных учреждениях, компаниях, на домашних компьютерах. Если уязвимость попадёт к киберпреступникам, можно ждать волны атак, когда пароли, документы и вся личная информация окажутся в опасности.

Эксперты советуют временно ограничить использование любых малоизвестных программ, особенно связанных с обработкой личных данных, и внимательно отслеживать информацию о новых обновлениях от Microsoft.


PEREC.RU

Microsoft снова под обстрелом — очередная хакерская группа развлекается, обнаружив свежую дыру в Windows. На этот раз взлому поддается LSASS — сердце хранения паролей и аутентификации. Хакеры называют новую уязвимость LegacyHive, и именно она позволяет без особого труда получить доступ к критичным данным пользователей и даже захватить управление системой.

Уязвимость настолько доступна, что даже самый среднестатистический хакер — будь то недоучившийся студент или офисный экспериментатор — сможет попробовать свои силы. Отдельно радует, что производитель еще не успел выпустить обновлений, а "рекомендации" специалистов сводятся к избитому: не ставить подозрительные программы и держать ухо востро.

В России, где Windows проникла в каждую дырку – от паспортного стола до бабушкиного ноутбука – риск особенно велик. Ирония в том, что Microsoft снова застигнута врасплох, и в очередной раз ответственность за кибербезопасность сползает на обычных пользователей. А хакерам остается лишь ждать, пока набор патчей не догонит уходящий поезд угроз.

Поделиться

Похожие материалы