Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad Critical Windows Server 2025 DMSA permite el compromiso de Active Directory
  • Tecnología

La vulnerabilidad Critical Windows Server 2025 DMSA permite el compromiso de Active Directory

teknomers 22 de Mayıs de 2025 (Last updated: 22 de Mayıs de 2025) 4 minutes read
La vulnerabilidad Critical Windows Server 2025 DMSA permite el compromiso


22 de mayo de 2025Ravie LakshmananCiberseguridad / vulnerabilidad

Se ha demostrado una falla de escalada de privilegios en Windows Server 2025 que hace posible que los atacantes comprometan a cualquier usuario en Active Directory (AD).

“El ataque explota la característica de la cuenta de servicio administrada delegada (DMSA) que se introdujo en Windows Server 2025, funciona con la configuración predeterminada y es trivial de implementar”, el investigador de seguridad de Akamai Yuval Gordon dicho En un informe compartido con The Hacker News.

“Este problema probablemente afecta a la mayoría de las organizaciones que dependen de AD. En el 91% de los entornos que examinamos, encontramos usuarios fuera del grupo de administradores de dominio que tenían los permisos requeridos para realizar este ataque”.

Lo que hace que la vía de ataque sea notable es que aprovecha una nueva característica llamada cuentas de servicio administrados delegados (DMSA) que permite la migración de una cuenta de servicio heredado existente. Se introdujo en Windows Server 2025 como una mitigación de Querberoasting ataques.

Ciberseguridad

La técnica de ataque ha sido nombrado en código Badsuccessor por la compañía de infraestructura y seguridad web.

“DMSA permite a los usuarios crearlos como una cuenta independiente o reemplazar una cuenta de servicio estándar existente”, señala Microsoft en su documentación. “Cuando un DMSA reemplaza una cuenta existente, la autenticación de esa cuenta existente utilizando su contraseña está bloqueada”.

“La solicitud se redirige a la Autoridad de Seguridad local (LSA) para autenticarse con DMSA, que tiene acceso a todo lo que la cuenta anterior podría acceder en AD. Durante la migración, DMSA aprende automáticamente los dispositivos en los que se utilizará la cuenta de servicio que luego se utiliza para moverse de todas las cuentas de servicio existentes”.

El problema identificado por Akamai es que durante el DMSA Kerberos Fase de autenticación, el certificado de atributo de privilegio (PAC) incrustado en un boleto de devolución de boletos (es decir, credenciales utilizadas para verificar la identidad) emitido por un Centro de distribución clave (KDC) incluye tanto el identificador de seguridad de DMSAS (Sid) así como el SIDS de la cuenta de servicio reemplazada y de todos sus grupos asociados.

Esta transferencia de permisos entre las cuentas podría abrir la puerta a un posible escenario de escalada de privilegios simulando el proceso de migración de DMSA para comprometer a cualquier usuario, incluidos administradores de dominios, y obtener privilegios similares, violando efectivamente todo el dominio incluso si el dominio Windows Server 2025 de una organización no está utilizando DMSA.

“Un hecho interesante sobre esta técnica de ‘migración simulada’ es que no requiere ningún permiso sobre la cuenta reemplazada”, dijo Gordon. “El único requisito es escribir permisos sobre los atributos de un DMSA. Cualquier DMSA”.

“Una vez que hemos marcado un DMSA según lo precedido por un usuario, el KDC asume automáticamente una migración legítima y felizmente otorga a nuestro DMSA cada permiso que tenía el usuario original, como si fuera su sucesor legítimo”.

Ciberseguridad

Akamai dijo que informó los hallazgos a Microsoft el 1 de abril de 2025, después de lo cual el gigante tecnológico clasificó el problema como moderado en severidad y que no cumple con la barra para el servicio inmediato debido al hecho de que la explotación exitosa requiere que un atacante tenga permisos específicos sobre el objeto DMSA, lo que sugiere una elevación de privilegios. Sin embargo, actualmente se está trabajando en un parche.

Dado que no hay una solución inmediata para el ataque, se recomienda a las organizaciones que limiten la capacidad de crear DMSA y endurecer los permisos siempre que sea posible. Akamai también tiene liberado Un guión de PowerShell que puede enumerar a todos los directores no predeterminados que pueden crear DMSA y enumerar las unidades organizacionales (OUS) en las que cada principal tiene este permiso.

“Esta vulnerabilidad introduce una ruta de abuso previamente desconocida y de alto impacto que hace posible que cualquier usuario con permisos de CreateChild en un OU comprometa a cualquier usuario en el dominio y obtenga un poder similar al privilegio de cambios de directorio de replicación utilizado para realizar ataques DCSYNC”, dijo Gordon.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los republicanos deberían ‘patear a la luz del día’ fuera de la extracción de IRA, dice Joe Manchin
Next: Joan de Zwart-Bloch designó al alcalde interino de Laren

Related Stories

ExplorerPatcher: restaurar la barra de tareas de Windows 10 en
  • Tecnología

ExplorerPatcher: restaurar la barra de tareas de Windows 10 en Windows 11

teknomers 9 de Haziran de 2026
Asus logra incluir una GeForce RTX 5090 en un mini-PC
  • Tecnología

Asus logra incluir una GeForce RTX 5090 en un mini-PC de 3 litros

teknomers 9 de Haziran de 2026
Prueba NASync DXP4800 GT: Ryzen R2514, 10 GbE, SSD M.2/U.2...
  • Tecnología

Prueba NASync DXP4800 GT: Ryzen R2514, 10 GbE, SSD M.2/U.2… ¡Ugreen trae lo mejor!

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Matthew Hayden: Exbater de Australia Test será el entrenador de la franquicia Glasgow Cosmic T20 en ETPL

teknomers 9 de Haziran de 2026
  • Finanzas

«El absentismo se establece en un nivel elevado»: casi un tercio de los empleados ha estado ausente al menos una vez en 2025

teknomers 9 de Haziran de 2026
  • Deporte

«Estoy lejos de ser tan odiado como Trae Young»: Victor Wembanyama insultado y abucheado por el público de Nueva York, pero sonríe.

teknomers 9 de Haziran de 2026
"Pensábamos conseguir una plaza en un instituto especializado para nuestra
  • salud

“Pensábamos conseguir una plaza en un instituto especializado para nuestra hija Rose, pero todo se desmoronó”, cerca de Toulouse, la desolación de una pareja que contaba con la administración.

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.