
Windows ProfSvc 0day
Для PoC требуются учётные данные другого стандартного пользователя и третье имя пользователя (которое может быть учётной записью администратора). Если PoC успешен, в результате будет смонтирован куст целевого пользователя в корне классов текущего пользователя.
PoC был урезан в попытке предотвратить публичную эксплуатацию. Исходный PoC не требовал дополнительных учётных данных и не был ограничен кустом usrclass.dat — с помощью этой уязвимости можно было загрузить любой куст, но для этого потребовалось бы приложить некоторые умственные усилия, чтобы заставить PoC это сделать.
PoC полностью работоспособен на всех поддерживаемых в настоящее время настольных и серверных установках с исправлением июля 2026 года.