
Windows ProfSvc 0day
Il PoC richiede le credenziali di un altro utente standard e un terzo nome utente (che può essere un account amministratore); se il PoC ha successo, finirà per montare l'hive dell'utente target nella root delle classi dell'utente corrente.
Il PoC è stato ridotto nel tentativo di prevenire lo sfruttamento pubblico; il PoC originale non richiedeva credenziali utente aggiuntive e non era limitato all'hive usrclass.dat, qualsiasi hive poteva essere caricato usando questa vulnerabilità, ma ci vorrebbero un po' di neuroni per far fare al PoC questa operazione.
Il PoC è pienamente funzionante in tutte le installazioni desktop e server attualmente supportate con la patch di luglio 2026.