研究グループ「Nightmare Eclipse」、未パッチのWindows脆弱性「LegacyHive」のPoCを公開
研究グループ「Nightmare Eclipse」、未パッチのWindows脆弱性「LegacyHive」のPoCを公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-17 |
| 元記事 | SecurityWeek |
要約
セキュリティ研究グループNightmare EclipseがWindowsに影響するゼロデイ脆弱性「LegacyHive」の概念実証(PoC)エクスプロイトを公開した。即時悪用を防ぐため一部コードは除去された形での公開となっているが、Microsoftによるパッチは未提供の状態だ。Windowsのレガシーコンポーネントに起因するとみられ、攻撃者が悪用すれば権限昇格や任意コード実行につながる恐れがある。公開の是非についてはセキュリティコミュニティ内でも議論があるが、Microsoftへの迅速なパッチ対応を促す目的での公開と研究グループは説明しており、Windowsユーザーは緩和策の確認が推奨される。