← voltar
CVE-2021-42278

Active Directory Domain Services Elevation of Privilege Vulnerability

CVSS 7.5 HIGHEPSS 70.2%● KEV
Em resumo

Uma falha no Active Directory Domain Services permite que um usuário autenticado eleve seus privilégios para administrador de domínio. Um atacante com uma conta de usuário comum pode explorar isso para ganhar controle total sobre todo o domínio.

Detalhe técnico

CVE-2021-42278 é uma vulnerabilidade de escalação de privilégios no AD DS que permite a um atacante autenticado elevar privilégios a administrador de domínio através de validação inadequada de requisições de certificado. O vetor de ataque requer autenticação prévia e explora o processo de inscrição de certificado para se passar por um controlador de domínio ou conta administrativa.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Active Directory Domain Services Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →