Cybersec-1m - 18/07/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Citrix Secure Access eleva privilégios de usuários Windows a SYSTEM
O Cloud Software Group emitiu um boletim de alta gravidade revelando duas vulnerabilidades no Citrix Secure Access e no Endpoint Analysis para Windows. A falha mais crítica, identificada como CVE-2026-53565, permite que usuários locais com privilégios baixos elevem seu acesso para o nível total de SYSTEM.
Zero-day LegacyHive permite sequestro de hives do registro no Windows
A vulnerabilidade LegacyHive, uma falha de escalonamento de privilégio local no Windows, permite que usuários comuns modifiquem o registro de contas de administrador ao abusar do serviço de perfil de usuário. Essa brecha de segurança utiliza o arquivo UsrClass.dat para obter acesso não autorizado e comprometer o sistema alvo.