Tenga cuidado con la vulnerabilidad de escalada de privilegios de Windows Active Directory

How to effectively deal with bots on your site? The best protection against click fraud.
  • Microsoft advierte a sus usuarios sobre otra peligrosa vulnerabilidad explotada.
  • Utilizando CVE-2021-42287 y CVE-2021-42278, los atacantes pueden violar su sistema.
  • Terceros maliciosos para obtener fácilmente privilegios de administrador de dominio en Active Directory.
  • El gigante de la tecnología ahora nos aconseja a todos actualizar a las versiones seguras disponibles.
exploit de administrador de dominio

Es posible que desee saber que la empresa de tecnología con sede en Redmond ha emitido un aviso sobre algunos vulnerabilidades que ya ha parcheado pero que ahora se explotan en configuraciones que no ha sido actualizado todavía.

Hace poco más de una semana, el 12 de diciembre, se reveló públicamente una herramienta de prueba de concepto que aprovecha estas vulnerabilidades.

Microsoft insta a los usuarios a parchear estas vulnerabilidades

Como todos recordarán, durante el ciclo de actualización de seguridad de noviembre, Microsoft lanzó un parche para dos nuevas vulnerabilidades, CVE-2021-42287 y CVE-2021-42278.

Ambas vulnerabilidades se describen como

instagram story viewer
Vulnerabilidad de escalamiento de privilegios del servicio de dominio de Windows Active Directory.

En realidad, estas vulnerabilidades permiten que terceros malintencionados obtengan fácilmente privilegios de administrador de dominio en Active Directory después de comprometer una cuenta de usuario normal.

Los funcionarios de Redmond lanzaron tres parches para su implementación inmediata en controladores de dominio, de la siguiente manera:

  • KB5008102: cambios de refuerzo del administrador de cuentas de seguridad de Active Directory (CVE-2021-42278)
  • KB5008380: actualizaciones de autenticación (CVE-2021-42287)
  • KB5008602 (compilación del SO 17763.2305) Fuera de banda

Pero a pesar de que los parches mencionados anteriormente han estado disponibles durante algún tiempo, el problema es que una herramienta de prueba de concepto que explota estas vulnerabilidades solo se reveló públicamente en diciembre 12.

El equipo de investigación de Microsoft reaccionó rápido y publicó una consulta que se puede utilizar para identificar comportamientos sospechosos aprovechando estas vulnerabilidades.

Esta consulta puede ayudar a detectar cambios anormales en el nombre del dispositivo (que deberían ocurrir raras veces para empezar) y compararlos con una lista de controladores de dominio en su entorno.

Asegúrese de revisar cuidadosamente todos los detalles si sospecha que usted también está siendo víctima de las situaciones antes mencionadas.

Y, lo más importante, actualice a las versiones seguras que proporcionó Microsoft, para asegurarse de estar un paso por delante de cualquier amenaza potencial.

¿Sospecha que los actores de amenazas han estado explotando su sistema? Comparta su opinión con nosotros en la sección de comentarios a continuación.

Teachs.ru
Instale Windows 7 KB4100480 para corregir los errores provocados por actualizaciones anteriores

Instale Windows 7 KB4100480 para corregir los errores provocados por actualizaciones anterioresWindows 7Actualizaciones De Windows

Como señalamos en un Artículo anterior, la revisión que Microsoft implementó en las computadoras con Windows 7 para parchear las vulnerabilidades de Metdown en realidad hizo más daño que bien.El pa...

Lee mas
Algunos clientes de Windows 7 obtienen 1 año de actualizaciones de seguridad gratuitas

Algunos clientes de Windows 7 obtienen 1 año de actualizaciones de seguridad gratuitasWindows 7Actualizaciones De WindowsSeguridadEmpresa

Windows 7 se acerca rápidamente a su fin del soporte fecha.Los usuarios habituales que todavía utilizan el sistema operativo recibirán actualizaciones de seguridad hasta el 14 de enero de 2020, per...

Lee mas
Windows 10 KB3176938 se vuelve a lanzar para una mejor confiabilidad del sistema

Windows 10 KB3176938 se vuelve a lanzar para una mejor confiabilidad del sistemaActualizaciones De Windows

Actualización acumulativa relanzada recientemente de Microsoft KB3176938 para PC con Windows 10, tomando Windows 10 para compilar 14393.105. Microsoft lanzó por primera vez KB3176938 la semana pasa...

Lee mas
ig stories viewer