Windows LSA Spoofing Vulnerability
Una vulnerabilidad de suplantación en LSA de Windows (Local Security Authority) permite que un atacante se haga pasar por procesos de seguridad legítimos, obteniendo potencialmente acceso no autorizado a recursos del sistema. Esto importa porque LSA es fundamental para la autenticación y autorización de Windows.
La vulnerabilidad permite que atacantes con acceso local o de red suplantar mecanismos de autenticación de LSA bajo ciertas condiciones, eludiendo controles de seguridad y haciéndose pasar por procesos privilegiados. El ataque requiere acceso local o de red con precondiciones específicas; la explotación exitosa resulta en omisión de autenticación y acceso no autorizado a recursos protegidos.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →