flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

Legacyhive: Windows Zero-Day ermöglicht Privilege Escalation

Ein neuer Exploit namens Legacyhive ermöglicht Angreifern, sich unter Windows Adminrechte zu verschaffen. Microsoft hat bislang keinen Patch veröffentlicht. Die Sicherheitslücke wurde von einem verärgerten Sicherheitsforscher öffentlich gemacht.

Legacyhive: Windows Zero-Day ermöglicht Privilege Escalation

Dieser Beitrag wurde mit KI-Unterstützung aus der angegebenen Quelle erstellt und vor der Veröffentlichung automatisch gegen sie abgeglichen. Nicht jeder Beitrag wird zusätzlich von Hand gelesen — wir prüfen stichprobenweise nach und kennzeichnen Korrekturen. Beruht ein Artikel auf einem selbst durchgeführten Test, weisen wir das ausdrücklich aus.

Legacyhive: Neue Sicherheitslücke unter Windows

Ein Sicherheitsforscher hat einen neuen Zero-Day-Exploit namens Legacyhive öffentlich gemacht. Der Exploit ermöglicht es Angreifern, Administratorrechte auf Windows-Systemen zu erlangen – eine Schwachstelle, die unter dem Projekt Chaotic Eclipse bekannt wurde.

Was ist Legacyhive?

Bei Legacyhive handelt es sich um einen Privilege-Escalation-Exploit, der Lücken in der Registrierungsverwaltung von Windows ausnutzt. Angreifer können damit von eingeschränkten Benutzerkonten zu administrativen Rechten aufsteigen. Das ist besonders gefährlich, weil Administrative-Accounts vollständigen Systemzugriff ermöglichen.

Warum wurde der Exploit geleakt?

Der Forscher veröffentlichte Legacyhive offenbar aus Frustration über Microsofts Umgang mit Sicherheitsmitteilungen. Das deutet auf ein gescheitertes Responsible Disclosure hin – also auf das koordinierte Verfahren, bei dem Sicherheitsforscher Lücken zuerst dem Hersteller melden, bevor sie öffentlich werden. Diese Praxis funktioniert nur, wenn Hersteller zeitnah reagieren und Patches entwickeln.

Der aktuelle Status

Microsoft hat bis dato keinen Patch für Legacyhive bereitgestellt. Das bedeutet, dass betroffene Systeme derzeit ungeschützt sind. Da der Exploit nun öffentlich zugänglich ist, können Cyberkriminelle ihn unmittelbar einsetzen.

Was sollten Nutzer tun?

Windows-Administratoren sollten ihre Systeme verstärkt monitoren und verdächtige Privilege-Escalation-Versuche im Blick behalten. Bis Microsoft einen Patch veröffentlicht, gibt es keinen direkten technischen Schutz. Alternativ können Administratoren durch restriktive Zugriffskontrolllisten (ACLs) auf betroffene Registry-Schlüssel das Risiko reduzieren.

Das größere Problem

Fälle wie Legacyhive zeigen ein strukturelles Problem: Wenn Hersteller zu langsam auf gemeldete Schwachstellen reagieren, verlieren Forscher das Vertrauen in den Disclosure-Prozess. Öffentliche Leaks wie dieser führen letztlich zu mehr Schaden, weil Angreifer sofort von der Lücke profitieren können – statt dass ein kontrolliertes Patch-Fenster besteht.

Microsoft muss zeitnah mitteilen, ob und wann mit einem Fix zu rechnen ist.

TeilenXLinkedInWhatsApp
Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Ollama-Sicherheitslücke ermöglicht Remote Memory Leak

2 min · 12. Mai

SECURITY

GhostApproval: Symlink-Lücken in AI-Coding-Assistants

2 min · 9. Juli

SECURITY

NPM und GitHub unter Beschuss: Microsoft bestätigt neue Angriffswelle

2 min · 19. Mai