Security

Windows LegacyHive Zero-Day Dapat Patch Tidak Resmi Gratis dari 0patch

Patch tidak resmi gratis kini tersedia untuk celah zero-day Windows yang dikenal sebagai LegacyHive, sebuah kerentanan privilege escalation yang dapat dimanfaatkan pada sistem Windows yang sudah diperbarui.

Kerentanan ini ditemukan pada Windows User Profile Service dan belum memiliki CVE resmi untuk pelacakan publik. Eksploitnya pertama kali dipublikasikan oleh peneliti keamanan yang menggunakan nama Nightmare-Eclipse bersamaan dengan rilis Patch Tuesday Microsoft bulan Juli 2026.

LegacyHive memungkinkan pengguna lokal non-admin memanipulasi proses pemuatan registry hive milik pengguna lain. Dalam skenario tertentu, penyerang dapat memperoleh akses penuh ke registry hive tersebut, mengekstrak rahasia yang tersimpan, atau mengubah nilai registry yang akan memengaruhi eksekusi kode saat akun lain, termasuk administrator, masuk ke perangkat yang sama.

Analisis teknis menyebutkan bahwa masalah ini berkaitan dengan kondisi time-of-check-to-time-of-use pada Windows User Profile Service. Saat sebuah proses dijalankan sebagai pengguna lain, layanan tersebut memuat registry hive pengguna terkait. Celah LegacyHive memungkinkan penyerang lokal memanfaatkan symbolic link untuk mengarahkan proses itu ke hive milik pengguna lain.

Microsoft belum merilis pembaruan keamanan resmi untuk menutup LegacyHive. Sambil menunggu patch resmi, ACROS Security melalui platform 0patch telah merilis micropatch gratis untuk pengguna yang ingin mengurangi risiko eksploitasi.

Micropatch 0patch bekerja dengan mengganti bagian kode rentan secara langsung saat proses berjalan. Dalam kasus LegacyHive, exploit masih tampak berjalan, tetapi hive yang dimuat dialihkan ke temporary user profile hive sehingga tidak memberi manfaat praktis bagi penyerang.

Cakupan micropatch ini ditujukan untuk Windows 10 versi 2004 atau yang lebih baru serta Windows Server 2022 atau yang lebih baru. Sistem yang lebih lama dari Windows 10 2004 dan Windows Server 2019 disebut tidak terdampak oleh celah ini.

Untuk memasang micropatch, pengguna perlu membuat akun 0patch dan menginstal agent 0patch pada sistem Windows. Jika tidak ada kebijakan patch khusus yang memblokirnya, micropatch akan diterapkan otomatis tanpa perlu restart setelah agent dijalankan.

LegacyHive menambah daftar eksploit zero-day Windows yang dibocorkan Nightmare-Eclipse dalam beberapa bulan terakhir. Beberapa celah lain yang pernah dipublikasikan mencakup komponen Microsoft Defender, BitLocker, dan bagian lain dari Windows, dengan sebagian sudah diperbaiki dalam pembaruan keamanan Microsoft sebelumnya.

Organisasi yang mengelola endpoint Windows sebaiknya memantau indikasi eksploitasi lokal, membatasi akses interaktif pengguna yang tidak diperlukan, dan menerapkan mitigasi tambahan sambil menunggu pembaruan resmi dari Microsoft.

Sumber: Free micropatches available for “LegacyHive” 0day

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button