Falha zero-day do Windows permite elevação de privilégios
Uma nova vulnerabilidade zero-day, chamada LegacyHive, foi descoberta no Windows, permitindo que atacantes elevem privilégios em sistemas atualizados. A falha, que ainda não possui um ID CVE, foi identificada por um pesquisador de segurança conhecido como Nightmare Eclipse e divulgada no mesmo dia em que a Microsoft lançou suas atualizações de segurança de julho de 2026. O exploit permite que usuários não administradores modifiquem o registro de classes, possibilitando a execução de código automaticamente quando uma conta de administrador faz login em um dispositivo comprometido. Embora a Microsoft esteja ciente da vulnerabilidade e esteja investigando, patches não oficiais já estão disponíveis através da ACROS Security, que oferece micropatches para versões do Windows 10 a partir da 2004 e Windows Server 2022. Esses micropatches visam mitigar a exploração da falha, que não afeta versões anteriores do Windows. A situação é crítica, pois a vulnerabilidade pode ser explorada por atacantes para acessar informações sensíveis de outros usuários. A ACROS Security também alerta que, sem a aplicação do micropatch, a exploração ainda é possível, mas com limitações. A Microsoft já corrigiu outras falhas divulgadas por Nightmare Eclipse, mas a LegacyHive ainda aguarda uma solução oficial.
