← volver
CVE-2021-42287

Active Directory Domain Services Elevation of Privilege Vulnerability

CVSS 7.5 HIGHEPSS 74.3%● KEV
En resumen

Una falla en Active Directory Domain Services permite que un atacante con acceso a la red obtenga privilegios superiores a los que debería tener, pudiendo ganar control sobre recursos críticos del dominio.

Detalle técnico

Vulnerabilidad de escalación de privilegios en AD DS que explota la validación insuficiente de solicitudes de autenticación, permitiendo que un atacante con acceso a la red escale privilegios sin autenticación previa. La falla afecta al mecanismo de autenticación Kerberos y puede comprometer la integridad del controlador de dominio y la seguridad de todo el dominio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Active Directory Domain Services Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →