
Windows ProfSvc 0day
この PoC は、別の標準ユーザーの資格情報と 3 つ目のユーザー名 (管理者アカウントでも可) を必要とします。PoC が成功すると、ターゲットユーザーハイブが現在のユーザーのクラスルートにマウントされます。
公開悪用を防ぐために PoC は簡略化されており、元の PoC は追加のユーザー資格情報を必要とせず、usrclass.dat ハイブに限定されていませんでした。この脆弱性を使用すれば任意のハイブをロードできましたが、PoC にそれを実行させるにはいくつかの思考力が必要です。
この PoC は、2026 年 7 月のパッチが適用された現在サポートされているすべてのデスクトップおよびサーバーインストールで完全に機能します。