← voltar
CVE-2021-42287

Active Directory Domain Services Elevation of Privilege Vulnerability

CVSS 7.5 HIGHEPSS 74.3%● KEV
Em resumo

Uma falha no Active Directory Domain Services permite que um atacante com acesso à rede obtenha privilégios maiores do que deveria ter, podendo ganhar controle sobre recursos críticos do domínio.

Detalhe técnico

Vulnerabilidade de escalação de privilégio no AD DS que explora validação insuficiente de requisições de autenticação, permitindo que um atacante com acesso à rede escale privilégios sem autenticação prévia. A falha afeta o mecanismo de autenticação Kerberos e pode comprometer a integridade do controlador de domínio e a segurança de todo o domínio.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Active Directory Domain Services Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →