{"id":327710,"date":"2026-07-22T06:53:24","date_gmt":"2026-07-22T04:53:24","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327710"},"modified":"2026-07-22T10:00:50","modified_gmt":"2026-07-22T08:00:50","slug":"0patch-fixt-windows-0-day-schwachstelle-legacyhive","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/22\/0patch-fixt-windows-0-day-schwachstelle-legacyhive\/","title":{"rendered":"0Patch fixt Windows 0-day-Schwachstelle LegacyHive"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Nach dem Juli 2026-Patchday, an dem Microsoft diverse Windows-Schwachstellen beseitigt hat, meldete sich Nightmare Eclipse und hat die n\u00e4chste Schwachstelle offen gelegt. Es geht um die Windows-Schwachstelle LegacyHive, die eine Privilegienerh\u00f6hung erm\u00f6glicht und durch Microsoft ungepatcht ist. ACROS Security hat einen inoffiziellen Micropatch zum Beheben der Schwachstelle ver\u00f6ffentlicht. Ich trage die Information hier mal nach.<\/p>\n<p><!--more--><\/p>\n<h2>Die Windows-Schwachstelle LegacyHive<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/13f0e5aa22bc47869a92088f39b1176e\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte es hier im Blog bisher nicht separat thematisiert. Nightmare Eclipse hatte die Windows-Schwachstelle LegacyHive auf X zum 14. Juli 2026 erw\u00e4hnt, sowie in <a href=\"https:\/\/git.projectnightcrawler.dev\/NightmareEclipse\/LegacyHive\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> und <a href=\"https:\/\/github.com\/MSNightmare\/LegacyHive\/\" target=\"_blank\" rel=\"noopener\">auf GitHub<\/a> per Proof of Concept (PoC) dokumentiert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-327711\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/LegacyHive.jpg\" alt=\"LegacyHive\" width=\"545\" height=\"335\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/LegacyHive.jpg 620w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/LegacyHive-300x184.jpg 300w\" sizes=\"auto, (max-width: 545px) 100vw, 545px\" \/><\/p>\n<p>LegacyHive erm\u00f6glicht eine Rechteausweitung \u00fcber den Windows-Benutzerprofildienst. Die Sicherheitsl\u00fccke erm\u00f6glicht es einem normalen Benutzer ohne Administratorrechte, den Registrierungszweig eines beliebigen anderen Benutzers im Vollzugriffsmodus einzubinden. Anschlie\u00dfend lassen sich dort entweder die gespeicherten Geheimnisse dieses Benutzers extrahieren oder beliebige Werte in dessen Registrierung \u00e4ndern. Dies erm\u00f6glicht die Ausf\u00fchrung von Programmen bei der n\u00e4chsten Anmeldung dieses Benutzers zu beeinflussen.<\/p>\n<p>Nightmare Eclipse schreibt, dass der PoC weitere Standard-Benutzeranmeldedaten sowie einen dritten Benutzernamen (bei dem es sich um ein Administratorkonto handeln kann), erfordert. Ist der PoC erfolgreich, wird die Hive-Datei des Zielbenutzers im Stammverzeichnis \u201eclasses\" des aktuellen Benutzers eingebunden.\u00a0Der PoC wurde laut Entwickler bewusst vereinfacht, um eine \u00f6ffentliche Ausnutzung zu verhindern. Der urspr\u00fcngliche PoC erforderte keine zus\u00e4tzlichen Benutzeranmeldedaten und war nicht auf den <em>\"usrclass.dat\"-Hive<\/em> beschr\u00e4nkt. Jede beliebige Hive h\u00e4tte mithilfe dieser Schwachstelle geladen werden k\u00f6nnen. Der PoC funktioniert auf jedem Windows-System, welches auf dem Patchstand Juli 2026 ist.<\/p>\n<h2>0patch liefert Micropatch als Fix<\/h2>\n<p>Mitja Kolsek von ACROS-Security hat mich Montag auf X informiert, dass sie die Schwachstelle analysiert und am 20. Juli 2026 einen 0patch Micropatch als Fix ver\u00f6ffentlicht haben. Das Ganze ist im Beitrag <a href=\"https:\/\/0patch.com\/blog\/micropatches-available-for-legacyhive-windows-user-profile-service-elevation-of-p\" target=\"_blank\" rel=\"noopener\">Free micropatches available for \"LegacyHive\" 0day<\/a> dokumentiert.<\/p>\n<p><a href=\"https:\/\/0patch.com\/blog\/micropatches-available-for-legacyhive-windows-user-profile-service-elevation-of-p\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-327715\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/LegacyHiveFix.jpg\" alt=\"LegacyHive Fix\" width=\"485\" height=\"368\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/LegacyHiveFix.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/LegacyHiveFix-300x228.jpg 300w\" sizes=\"auto, (max-width: 485px) 100vw, 485px\" \/><\/a><\/p>\n<p>Die Details und die abgedeckten Windows-Versionen sind im ACROS Security-Beitrag dokumentiert. Ben\u00f6tigt wird die 0patch-L\u00f6sung von denen, um den Micropatch zu laden.\u00a0Die Bedienung von 0patch erfolgt \u00fcber die 0patch-Konsole, die per Windows-Startmen\u00fc aufrufbar ist. Zum Abrufen der Mikropatches in der 0patch-Konsole ben\u00f6tigt man ein Benutzerkonto beim Anbieter 0patch. Der Anbieter ACROS Security offeriert dabei verschiedene Modelle, die ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/27\/0patch-sichert-microsoft-office-2016-und-2019-nach-oktober-2025\/\" rel=\"bookmark\">0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025<\/a>\u00a0sowie im Beitrag \u00a0<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/30\/0patch-1-probemonat-fr-windows-7-server-2008-r2-patches\/\">Windows 7\/Server 2008\/R2 Life Extension-Projekt &amp; 0patch Probemonat<\/a>\u00a0beschrieben habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2025\/04\/30\/windows-7-server-2008-r2-0patch-support-bis-januar-2027\/\" rel=\"bookmark\">Windows 7\/Server 2008 R2: 0Patch-Support bis Januar 2027<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/30\/windows-10-0patch-sorgt-fr-5-jahre-zusatzsupport\/\" rel=\"bookmark\">Windows 10: 0patch sorgt f\u00fcr 5 Jahre Zusatzsupport<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/27\/0patch-sichert-microsoft-office-2016-und-2019-nach-oktober-2025\/\" rel=\"bookmark\">0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/29\/0patch-micropatch-fuer-microsoft-office-schwachstelle-cve-2026-21509\/\" rel=\"bookmark\">0patch Micropatch f\u00fcr Microsoft Office-Schwachstelle CVE-2026-21509<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/25\/0patch-fix-fuer-windows-server-telephony-schwachstelle\/\">0patch Fix f\u00fcr Windows Server Telephony Schwachstelle CVE-2026-20931<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/30\/0patch-fix-fuer-windows-shell-link-processing-spoofing-schwachstelle-cve-2026-25185\/\">0patch Fix f\u00fcr Windows Shell Link Processing Spoofing Schwachstelle (CVE-2026-25185)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach dem Juli 2026-Patchday, an dem Microsoft diverse Windows-Schwachstellen beseitigt hat, meldete sich Nightmare Eclipse und hat die n\u00e4chste Schwachstelle offen gelegt. Es geht um die Windows-Schwachstelle LegacyHive, die eine Privilegienerh\u00f6hung erm\u00f6glicht und durch Microsoft ungepatcht ist. ACROS Security hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/22\/0patch-fixt-windows-0-day-schwachstelle-legacyhive\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,301],"tags":[15629,4328,3288],"class_list":["post-327710","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-windows","tag-fixe","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327710"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327710\/revisions"}],"predecessor-version":[{"id":327727,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327710\/revisions\/327727"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}