Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

Её обнаружил исследователь под псевдонимом Nightmare Eclipse в службе профилей пользователей Windows и раскрыл 14 июля — в день выхода очередных обновлений Microsoft.

LegacyHive позволяет обычному пользователю подключить куст реестра другого владельца с полным доступом. А дальше открывается неприятное: можно извлечь сохранённые секреты или изменить параметры так, чтобы код автоматически запустился при следующем входе администратора в систему.

Работоспособность эксплойта подтвердили специалисты Уилл Дорманн и Кевин Бомонт. Последний также опубликовал запросы для обнаружения атак с помощью Microsoft Defender for Endpoint.

Microsoft знает о проблеме и проверяет информацию, но официального исправления пока нет. Эту паузу решила заполнить ACROS Security. Её микропатч меняет поведение уязвимого компонента: эксплойт продолжает выполняться, но вместо профиля администратора получает бесполезный временный куст реестра.

Бесплатная защита доступна для Windows 10 версии 2004 и новее, а также Windows Server 2022 и последующих выпусков. Для установки нужно зарегистрироваться в 0Patch и поставить агент. Если развёртывание не запрещено политиками, микропатч применится автоматически и без перезагрузки.

Доказательств эксплуатации LegacyHive в реальных атаках пока не приводится.

ФСТЭК продлила сертификаты для Basis Virtual Security, Basis Digital Energy

Компания «Базис» обновила сертификаты ФСТЭК России для Basis Virtual Security 4.0.1 и Basis Digital Energy 1.7. Инспекционный контроль подтвердил: решения соответствуют четвёртому уровню доверия и IV классу защиты средств контейнеризации и виртуализации.

Сертификация распространяется на DevSecOps-платформу управления контейнерами Basis Digital Energy и систему защиты виртуальных и контейнерных сред Basis Virtual Security.

В сертификат последней также вошли модули Basis Dynamix 4.6, Basis vCore 2.0.1 и Basis vControl 2.8.

Теперь решения можно применять на значимых объектах критической информационной инфраструктуры вплоть до первой категории, в государственных информационных системах и ИСПДн максимальных классов защищённости, а также в АСУ ТП до первого класса. Допускается их использование и в информационных системах общего пользования до II класса.

Продукты соответствуют требованиям приказов ФСТЭК России № 187 от 27 октября 2022 года и № 118 от 4 июля 2022 года, а также отдельным положениям приказа № 117 от 11 апреля 2025 года. Новые версии платформ регулярно проходят инспекционный контроль — сертификат здесь не сувенир, который однажды получили и поставили на полку.

Технический директор «Базиса» Дмитрий Сорокин отметил, что компания наращивает темпы выпуска сертифицированных версий и расширяет число таких решений в своей экосистеме.

При этом главной задачей остаётся не сама галочка от регулятора, а создание зрелого и безопасного ПО для управления динамической ИТ-инфраструктурой.

RSS: Новости на портале Anti-Malware.ru