Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores encuentran un exploit que permite NTLMv1 a pesar de las restricciones de Active Directory
  • Tecnología

Los investigadores encuentran un exploit que permite NTLMv1 a pesar de las restricciones de Active Directory

teknomers 16 de Ocak de 2025 (Last updated: 16 de Ocak de 2025) 3 minutes read
Los investigadores encuentran un exploit que permite NTLMv1 a pesar


16 de enero de 2025Ravie LakshmananDirectorio Activo/Vulnerabilidad

Los investigadores de ciberseguridad han descubierto que la política de grupo de Microsoft Active Directory diseñada para deshabilitar NT LAN Manager (NTLM) v1 puede ignorarse trivialmente mediante una mala configuración.

“Una simple configuración incorrecta en las aplicaciones locales puede anular la Política de grupo, anulando efectivamente la Política de grupo diseñada para detener las autenticaciones NTLMv1”, dijo el investigador de Silverfort, Dor Segal. dicho en un informe compartido con The Hacker News.

NTLM es un mecanismo todavía ampliamente utilizado, especialmente en entornos Windows, para autenticar usuarios en una red. El protocolo heredado, aunque no se eliminó debido a requisitos de compatibilidad con versiones anteriores, quedó obsoleto a mediados de 2024.

Ciberseguridad

A finales del año pasado, Microsoft eliminado oficialmente NTLMv1 a partir de Windows 11, versión 24H2 y Windows Server 2025. Si bien NTLMv2 introduce nuevas mitigaciones para dificultar la realización de ataques de retransmisión, la tecnología se ha visto asediada por varias debilidades de seguridad que han sido explotadas activamente por actores de amenazas para acceder a datos confidenciales.

Al explotar estas fallas, la idea es obligar a la víctima a autenticarse en un punto final arbitrario, o transmitir la información de autenticación a un objetivo susceptible y realizar acciones maliciosas en nombre de la víctima.

“El Mecanismo de política de grupo “Es la solución de Microsoft para deshabilitar NTLMv1 en la red”, explicó Segal. “La clave de registro LMCompatibilityLevel impide que los controladores de dominio evalúen los mensajes NTLMv1 y devuelve un error de contraseña incorrecta (0xC000006A) al autenticarse con NTLMv1”.

Sin embargo, la investigación de Silverfort encontró que es posible eludir la Política de grupo y aún usar la autenticación NTLMv1 aprovechando una configuración en el Protocolo remoto de Netlogon (MS-NRPC).

En concreto, aprovecha una estructura de datos llamado NETLOGON_LOGON_IDENTITY_INFOque contiene un campo llamado ParameterControl que, a su vez, tiene una configuración para “Permitir autenticación NTLMv1 (MS-NLMP) cuando solo se permite NTLMv2 (NTLM)”.

“Esta investigación muestra que las aplicaciones locales se pueden configurar para habilitar NTLMv1, negando el nivel más alto de autenticación de LAN Manager de política de grupo establecido en Active Directory”, dijo Segal.

Ciberseguridad

“Es decir, las organizaciones piensan que están haciendo lo correcto al establecer esta política de grupo, pero la aplicación mal configurada aún la ignora”.

Para mitigar el riesgo que plantea NTLMv1, es esencial habilitar registros de auditoría para toda la autenticación NTLM en el dominio y estar atento a las aplicaciones vulnerables que solicitan a los clientes que utilicen mensajes NTLMv1. También es evidente que se recomienda a las organizaciones que mantengan sus sistemas actualizados.

Los últimos hallazgos siguen una informe del investigador de seguridad Haifei Li sobre un “comportamiento de día cero” en artefactos PDF descubiertos en la naturaleza que podrían filtrarse información local net-NTLM cuando se abren con Adobe Reader o Foxit PDF Reader bajo ciertas condiciones. Foxit Software solucionó el problema con la versión 2024.4 para Windows.

La divulgación también se produce según el investigador de HN Security, Alessandro Iandoli. detallado cómo se podrían omitir varias funciones de seguridad en Windows 11 (anteriores a la versión 24H2) para lograr la ejecución de código arbitrario a nivel del kernel.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La autoridad de competencia inicia una investigación sobre abuso de poder por parte de AB InBev
Next: Persona fallecida sacada del agua en Den Helder

Related Stories

Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026
Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Ivan Toney marca un hat-trick en la victoria amistosa de Inglaterra

teknomers 19 de Haziran de 2026
  • General

Vuelos a Dubái: Advertencia de viaje a Dubái, Medio Oriente: ¿Han reanudado las aerolíneas las operaciones de vuelo?

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Teknomers ha clasificado a todas las
  • Deporte

Copa del Mundo 2026: Teknomers ha clasificado a todas las equipos al finalizar la fase de grupos, y es Francia la que es favorita

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.