Yakın zamanda ortaya çıkan ve LegacyHive olarak adlandırılan bir Windows sıfır gün açığı, güncel Windows sistemlerinde saldırganların ayrıcalıklarını yükseltmesine imkan tanıyor. "Nightmare Eclipse" takma adını kullanan bir güvenlik araştırmacısı tarafından Windows Kullanıcı Profili Hizmeti'nde keşfedilen bu güvenlik açığı için henüz resmi bir CVE kimliği atanmadı.
Nightmare Eclipse, açığı Microsoft'un Temmuz 2026 Yama Salı güncellemelerini yayınladığı gün, saldırganların istismar etmesini zorlaştırmak amacıyla basitleştirilmiş bir kavram kanıtı (PoC) ile birlikte duyurdu. Analizlere göre, yönetici olmayan kullanıcılar LegacyHive'ı kullanarak kayıt defteri kovanını değiştirebilir ve yönetici hesabı ele geçirilmiş bir cihaza giriş yaptığında otomatik kod yürütme yeteneği kazanabilir. Siber güvenlik uzmanları da bu istismarın çalıştığını doğruladı.
Microsoft, bildirilen güvenlik açığından haberdar olduğunu ve iddiaların geçerliliğini aktif olarak araştırdığını belirtti. Şirket, güvenlik sorunlarını incelemeye ve müşterilerini korumak için etkilenen ürünleri mümkün olan en kısa sürede güncellemeye kararlı olduğunu ifade etti.
Microsoft henüz LegacyHive güvenlik açığını gidermek için bir CVE kimliği atamamış ve güvenlik güncellemeleri yayınlamamış olsa da, 0Patch siber güvenlik platformunun arkasındaki ACROS Security şirketi tarafından ücretsiz, gayri resmi yamalar sunuluyor. Bu mikro yamalar, Windows 10 2004 veya üzeri ile Windows Server 2022 veya üzeri sürümlerdeki sistemleri etkileyen açığı kapatarak, saldırganın geçici bir kullanıcı profili yüklemesini sağlıyor ve böylece istismarı etkisiz hale getiriyor. Kullanıcılar, 0Patch hesabına kaydolarak ve 0Patch aracısını yükleyerek bu yamayı sistemlerine otomatik olarak kurabilirler.
