Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo ataque de retransmisión NTLM permite a los atacantes tomar el control del dominio de Windows
  • Tecnología

El nuevo ataque de retransmisión NTLM permite a los atacantes tomar el control del dominio de Windows

teknomers 21 de Haziran de 2022 (Last updated: 21 de Haziran de 2022) 2 minutes read
El nuevo ataque de retransmisión NTLM permite a los atacantes


Un nuevo tipo de ataque de retransmisión NTLM de Windows denominado Coacción DFS se ha descubierto que aprovecha el Sistema de archivos distribuidos (DFS): Protocolo de administración de espacio de nombres (MS-DFSNM) para tomar el control de un dominio.

“Servicio de cola de impresión deshabilitado, filtros RPC instalados para evitar que PetitPotam y el servicio de agente VSS del servidor de archivos no estén instalados, pero aún desea retransmitir [Domain Controller authentication to [Active Directory Certificate Services]? No se preocupe, MS-DFSNM tiene (sic) su respaldo”, el investigador de seguridad Filip Dragovic dijo en un tuit.

La seguridad cibernética

MS-DFSNM proporciona una interfaz de llamada a procedimiento remoto (RPC) para administrar configuraciones de sistemas de archivos distribuidos.

El ataque de retransmisión NTLM (NT Lan Manager) es un método bien conocido que explota el mecanismo de desafío-respuesta. Permite que partes malintencionadas se sitúen entre clientes y servidores e intercepten y transmitan solicitudes de autenticación validadas para obtener acceso no autorizado a los recursos de la red, logrando así un punto de apoyo inicial en los entornos de Active Directory.

El descubrimiento de DFSCoerce sigue un método similar llamado PetitPotam que abusos Protocolo remoto del sistema de cifrado de archivos de Microsoft (MS-EFSRPC) para coaccionar

Los servidores de Windows, incluidos los controladores de dominio, se autentican con un relé bajo el control de un atacante, lo que permite que los actores de amenazas se apoderen potencialmente de un dominio completo.

La seguridad cibernética

“Al transmitir una solicitud de autenticación NTLM desde un controlador de dominio a la inscripción web de la autoridad de certificación o al servicio web de inscripción de certificados en un sistema AD CS, un atacante puede obtener un certificado que se puede usar para obtener un vale de concesión de vales (TGT) de la controlador de dominio”, el Centro de Coordinación CERT (CERT/CC) señaladodetallando la cadena de ataque.

Para mitigar los ataques de retransmisión NTLM, Microsoft recomienda habilitando protecciones como la protección extendida para la autenticación (EPA), la firma SMB y la desactivación de HTTP en los servidores AD CS.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Ir al TT en moto o en coche? Apaga tu navegación y sigue las señales
Next: La huelga ferroviaria del Reino Unido comienza a medida que se avecinan días de interrupción

Related Stories

  • Tecnología

¿Tienes varios dispositivos por proteger? Norton AntiVirus Plus 3 dispositivos a precio reducido durante el primer año.

teknomers 12 de Haziran de 2026
¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes
  • Tecnología

¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes a verificar para solucionarlo.

teknomers 12 de Haziran de 2026
Una versión importante de Edge cada dos semanas: Microsoft pisa
  • Tecnología

Una versión importante de Edge cada dos semanas: Microsoft pisa el acelerador

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Medios de Irán informan que borrador de acuerdo con EE. UU. contempla liberación de $24 mil millones en activos congelados

teknomers 12 de Haziran de 2026
  • Cultura

Conciertos de Céline Dion: dos boletos VIP a ganar en la rifa de una escuela de Rennes

teknomers 12 de Haziran de 2026
  • General

Una francesa, secuestrada y retenida por su excompañero, encontrada en un coche en España

teknomers 12 de Haziran de 2026
  • Tecnología

¿Tienes varios dispositivos por proteger? Norton AntiVirus Plus 3 dispositivos a precio reducido durante el primer año.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.