보안 연구원 '나이트메어 이클립스'가 새로운 윈도우 제로데이 취약점을 공개했습니다. '레거시하이브(LegacyHive)'로 명명된 이 익스플로잇은 윈도우 사용자 프로필 서비스의 로컬 권한 상승 버그로, 공격자가 관리자를 포함한 다른 사용자의 하이브를 로드할 수 있게 합니다. 연구원은 실제 공격에 악용되는 것을 막기 위해 기능이 일부 제거된 개념 증명(PoC) 코드를 공개했으며, 마이크로소프트는 아직 이 익스플로잇을 인정하지 않았습니다.
원문 보기 →