El investigador de seguridad conocido como Nightmare Eclipse, también llamado Chaotic Eclipse, reveló un nuevo zero-day en Windows denominado LegacyHive, coincidiendo con el Patch Tuesday de julio.

¿Qué es LegacyHive?
Se trata de un bug de escalada de privilegios locales en el servicio de perfiles de usuario de Windows. El exploit permite cargar los hives de otros usuarios, incluidos administradores, lo que abre la puerta a accesos indebidos.
El investigador liberó un PoC (proof-of-concept) limitado para evitar explotación inmediata, aunque señaló que la versión original permitía cargar cualquier hive sin necesidad de credenciales.
Contexto y antecedentes
Nightmare Eclipse ya ha publicado más de media docena de vulnerabilidades en productos de Microsoft, entre ellas:
- BlueHammer
- RedSun
- UnDefend
- GreenPlasma, RoguePlanet, YellowKey y GreatXML
Varias de ellas han sido explotadas en ataques reales, lo que genera preocupación en la comunidad de ciberseguridad.
Te recomendamos: David Beckham y las Sirenas de DC llegan a Fortnite junto con las Ofertas de Verano de Epic Games
Respuesta de Microsoft
Un portavoz de Microsoft declaró que la compañía está investigando la validez y aplicabilidad del exploit LegacyHive, reafirmando su compromiso con la divulgación coordinada de vulnerabilidades y con la protección de los clientes mediante actualizaciones oportunas.
Microsoft trabajando en el Zero-day
La aparición de LegacyHive subraya la tensión entre investigadores independientes y grandes compañías tecnológicas. Mientras Microsoft trabaja en un parche, la comunidad de seguridad permanece alerta ante posibles intentos de explotación.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.


