
Windows ProfSvc 0day
Le PoC nécessite les identifiants d'un autre utilisateur standard et un troisième nom d'utilisateur (qui peut être un compte administrateur). Si le PoC réussit, il montera la ruche de l'utilisateur cible dans la root des classes de l'utilisateur courant.
Le PoC a été réduit dans le but d'empêcher une exploitation publique. Le PoC original ne nécessitait pas d'identifiants utilisateur supplémentaires et n'était pas limité à la ruche usrclass.dat ; toute ruche pouvait être chargée en utilisant cette vulnérabilité, mais il faudrait quelques neurones pour faire en sorte que le PoC le fasse.
Le PoC est entièrement fonctionnel dans toutes les installations de bureau et serveur actuellement prises en charge avec le correctif de juillet 2026.