CVE-2021-42287
Active Directory Domain Services Elevation of Privilege Vulnerability
En resumen
Una falla en Active Directory Domain Services permite que un atacante con acceso a la red obtenga privilegios superiores a los que debería tener, pudiendo ganar control sobre recursos críticos del dominio.
Detalle técnico
Vulnerabilidad de escalación de privilegios en AD DS que explota la validación insuficiente de solicitudes de autenticación, permitiendo que un atacante con acceso a la red escale privilegios sin autenticación previa. La falla afecta al mecanismo de autenticación Kerberos y puede comprometer la integridad del controlador de dominio y la seguridad de todo el dominio.
Resumen generado y traducido por IA a partir de la descripción oficial.
Active Directory Domain Services Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Productos afectados
Microsoft · Windows Server 2008 R2 Service Pack 1Microsoft · Windows Server 2008 R2 Service Pack 1 (Server Core installation)Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2 (Server Core installation)Microsoft · Windows Server 2012Microsoft · Windows Server 2012 R2Microsoft · Windows Server 2012 R2 (Server Core installation)Microsoft · Windows Server 2012 (Server Core installation)Microsoft · Windows Server 2016Microsoft · Windows Server 2016 (Server Core installation)Microsoft · Windows Server 2019Microsoft · Windows Server 2019 (Server Core installation)Microsoft · Windows Server 2022Microsoft · Windows Server version 2004Microsoft · Windows Server version 20H2PoCs públicas encontradas — 5
githubgithub.com/cube0x0/noPac★ 1404githubgithub.com/ricardojba/Invoke-noPac★ 62githubgithub.com/TryA9ain/noPac★ 14githubgithub.com/DanielFEXKEX/CVE-Scanner★ 2githubgithub.com/Chrisync/CVE-Scanner★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →