CVE-2024-49019
Active Directory Certificate Services Elevation of Privilege Vulnerability
En resumen
Una falla en Active Directory Certificate Services de Windows permite a un usuario autenticado elevar sus privilegios en el sistema. Un atacante que ya tenga acceso a una cuenta de usuario puede explotar esto para obtener derechos administrativos.
Detalle técnico
Existe una vulnerabilidad de elevación de privilegios en AD CS donde un atacante autenticado puede eludir controles de acceso mediante validación incorrecta de permisos. El ataque requiere credenciales válidas y afecta el proceso de emisión de certificados, potencialmente otorgando privilegios a nivel SYSTEM.
Resumen generado y traducido por IA a partir de la descripción oficial.
Active Directory Certificate Services Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Productos afectados
Microsoft · Windows Server 2008 R2 Service Pack 1Microsoft · Windows Server 2008 R2 Service Pack 1 (Server Core installation)Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2 (Server Core installation)Microsoft · Windows Server 2012Microsoft · Windows Server 2012 R2Microsoft · Windows Server 2012 R2 (Server Core installation)Microsoft · Windows Server 2012 (Server Core installation)Microsoft · Windows Server 2016Microsoft · Windows Server 2016 (Server Core installation)Microsoft · Windows Server 2019Microsoft · Windows Server 2019 (Server Core installation)Microsoft · Windows Server 2022Microsoft · Windows Server 2022, 23H2 Edition (Server Core installation)Microsoft · Windows Server 2025Microsoft · Windows Server 2025 (Server Core installation)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →