
Windows ProfSvc 0day
El PoC requiere las credenciales de otro usuario estándar y un tercer nombre de usuario (que puede ser una cuenta de administrador). Si el PoC tiene éxito, terminará montando el hive del usuario objetivo en la raíz de clases del usuario actual.
El PoC fue simplificado en un intento de evitar la explotación pública; el PoC original no requería credenciales adicionales de usuario y no se limitaba al hive usrclass.dat; se podía cargar cualquier hive usando esta vulnerabilidad, pero necesitarías algo de ingenio para hacer que el PoC lo hiciera.
El PoC es completamente funcional en todas las instalaciones de escritorio y servidor actualmente soportadas con el parche de julio de 2026.