Falha divulgada após o Patch Tuesday de julho ganhou correção oficial da Microsoft.
A Microsoft liberou correções para uma falha zero-day no Microsoft Windows chamada LegacyHive. O problema veio a público depois do Patch Tuesday de julho de 2026, acompanhado de uma prova de conceito aberta. Segundo a análise citada pela BleepingComputer, a falha podia permitir execução automática de código quando uma conta administradora entrasse em um sistema já comprometido.
A Microsoft publicou atualizações de segurança para corrigir a vulnerabilidade LegacyHive no Microsoft Windows. O caso ganhou visibilidade quando um pesquisador que assina como Nightmare Eclipse tornou a falha pública, em protesto contra as práticas de recompensa por bugs e de divulgação de vulnerabilidades da Microsoft.
A prova de conceito apareceu poucas horas após as atualizações do Patch Tuesday de julho de 2026. O detalhe pesa: uma prova de conceito mostra, na prática, o caminho da exploração. Mesmo quando não é trivial de reproduzir, ela encurta a distância entre a descoberta pública e as primeiras tentativas de abuso.
Conforme o relato publicado, o exploit mirava o Windows User Profile Service, componente ligado ao perfil dos usuários no Microsoft Windows. A análise de Will Dormann apontou que um usuário sem privilégios de administrador conseguiria alterar a área do registro conhecida como classes registry hive.
Traduzindo: em um computador já comprometido, essa alteração deixava código pronto para rodar automaticamente no momento em que uma conta administradora fizesse login. Não se trata de acesso remoto imediato para qualquer um na internet. A própria prova de conceito exigia credenciais adicionais, o que dificultava transformar a falha em um ataque de larga escala.
Como o abuso descrito passa por alteração no registro e execução no login administrativo, o time de segurança precisa olhar para comportamentos fora do padrão nas estações Microsoft Windows. Alguns indícios merecem investigação imediata.
O especialista Kevin Beaumont também publicou consultas de detecção para Microsoft Defender for Endpoint, conforme relatado pela BleepingComputer. Para equipes de segurança, esse tipo de consulta acelera a busca por indícios de exploração no parque monitorado.
A prioridade número um é aplicar os patches de segurança da Microsoft nos dispositivos Microsoft Windows contemplados pelo ciclo de atualização. Com prova de conceito pública circulando, a fila de correção deve começar pelos computadores de administradores, equipes de TI e usuários com acesso a sistemas sensíveis.
Sim. Segundo a BleepingComputer, a Microsoft lançou patches de segurança para tratar a vulnerabilidade LegacyHive no Microsoft Windows.
Permitir execução automática de código quando uma conta administradora fizesse login em um sistema já comprometido.
Não necessariamente. Ela exigia credenciais adicionais, o que dificultava o uso por criminosos, mas não eliminava o risco.
A LC SEC ajuda sua empresa a priorizar correções críticas, investigar sinais de exploração e fortalecer a gestão de vulnerabilidades em ambientes Microsoft Windows.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io