Falha no serviço de perfil do Windows recebeu correção após prova de conceito pública.
A Microsoft liberou correções para a LegacyHive, vulnerabilidade zero-day do Microsoft Windows divulgada depois do Patch Tuesday de julho de 2026, acompanhada de uma prova de conceito pública. O risco central é a execução automática de código no instante em que uma conta administradora entra em um sistema já comprometido.
LegacyHive é o apelido de uma vulnerabilidade zero-day no Microsoft Windows. Ela veio a público depois das atualizações de segurança do Patch Tuesday de julho de 2026 e só recebeu correção da Microsoft em seguida, já com detalhes técnicos circulando na internet.
A falha está associada ao Windows User Profile Service, componente responsável por administrar os perfis de usuário no sistema. O caso ganhou repercussão porque um pesquisador que assina como Nightmare Eclipse publicou uma prova de conceito funcional antes de qualquer patch estar disponível.
A exploração descrita gira em torno de alterações em uma área do registro do Microsoft Windows ligada às classes de usuário. O analista Will Dormann detalhou que usuários sem perfil de administrador conseguem usar a técnica para modificar essa hive e deixar código preparado para rodar sozinho.
O estrago aparece no passo seguinte. Quando uma conta administradora faz login na máquina já comprometida, o código plantado é executado com privilégios elevados. Diferente de explorações anteriores divulgadas pelo mesmo pesquisador, a prova de conceito da LegacyHive exige credenciais adicionais, o que eleva a barreira para o atacante, mas não transforma a falha em algo desprezível.
O foco do monitoramento deve estar em mudanças indevidas no ambiente de perfil e no registro do Microsoft Windows. Kevin Beaumont publicou consultas de detecção voltadas ao Microsoft Defender for Endpoint, então equipes que já operam a ferramenta conseguem procurar indícios concretos de exploração sem esperar por novos indicadores.
A prioridade número um é aplicar as correções de segurança que a Microsoft liberou para o Microsoft Windows. Em paralelo, reduza a superfície de abuso mapeando onde contas administradoras estão fazendo login e quais estações merecem desconfiança.
Sim. A Microsoft lançou correções de segurança para tratar a vulnerabilidade LegacyHive no Microsoft Windows.
Um invasor deixa código preparado para execução automática na máquina comprometida e simplesmente espera o login de uma conta administradora para escalar privilégios.
A prova de conceito exige credenciais adicionais, o que dificulta o uso em escala por criminosos. Ainda assim, em ambientes com senhas reaproveitadas ou credenciais expostas, a barreira cai rápido.
Falhas como a LegacyHive mostram por que controle de acesso e autenticação forte são essenciais. A MFA2GO ajuda sua empresa a reduzir o risco de uso indevido de credenciais administrativas e acessos sensíveis.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com