Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo ataque de retransmisión NTLM permite a los atacantes tomar el control del dominio de Windows
  • Tecnología

El nuevo ataque de retransmisión NTLM permite a los atacantes tomar el control del dominio de Windows

teknomers 21 de Haziran de 2022 (Last updated: 21 de Haziran de 2022) 2 minutes read
El nuevo ataque de retransmisión NTLM permite a los atacantes


Un nuevo tipo de ataque de retransmisión NTLM de Windows denominado Coacción DFS se ha descubierto que aprovecha el Sistema de archivos distribuidos (DFS): Protocolo de administración de espacio de nombres (MS-DFSNM) para tomar el control de un dominio.

“Servicio de cola de impresión deshabilitado, filtros RPC instalados para evitar que PetitPotam y el servicio de agente VSS del servidor de archivos no estén instalados, pero aún desea retransmitir [Domain Controller authentication to [Active Directory Certificate Services]? No se preocupe, MS-DFSNM tiene (sic) su respaldo”, el investigador de seguridad Filip Dragovic dijo en un tuit.

La seguridad cibernética

MS-DFSNM proporciona una interfaz de llamada a procedimiento remoto (RPC) para administrar configuraciones de sistemas de archivos distribuidos.

El ataque de retransmisión NTLM (NT Lan Manager) es un método bien conocido que explota el mecanismo de desafío-respuesta. Permite que partes malintencionadas se sitúen entre clientes y servidores e intercepten y transmitan solicitudes de autenticación validadas para obtener acceso no autorizado a los recursos de la red, logrando así un punto de apoyo inicial en los entornos de Active Directory.

El descubrimiento de DFSCoerce sigue un método similar llamado PetitPotam que abusos Protocolo remoto del sistema de cifrado de archivos de Microsoft (MS-EFSRPC) para coaccionar

Los servidores de Windows, incluidos los controladores de dominio, se autentican con un relé bajo el control de un atacante, lo que permite que los actores de amenazas se apoderen potencialmente de un dominio completo.

La seguridad cibernética

“Al transmitir una solicitud de autenticación NTLM desde un controlador de dominio a la inscripción web de la autoridad de certificación o al servicio web de inscripción de certificados en un sistema AD CS, un atacante puede obtener un certificado que se puede usar para obtener un vale de concesión de vales (TGT) de la controlador de dominio”, el Centro de Coordinación CERT (CERT/CC) señaladodetallando la cadena de ataque.

Para mitigar los ataques de retransmisión NTLM, Microsoft recomienda habilitando protecciones como la protección extendida para la autenticación (EPA), la firma SMB y la desactivación de HTTP en los servidores AD CS.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Ir al TT en moto o en coche? Apaga tu navegación y sigue las señales
Next: La huelga ferroviaria del Reino Unido comienza a medida que se avecinan días de interrupción

Related Stories

¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes
  • Tecnología

¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes a verificar para solucionarlo.

teknomers 12 de Haziran de 2026
Una versión importante de Edge cada dos semanas: Microsoft pisa
  • Tecnología

Una versión importante de Edge cada dos semanas: Microsoft pisa el acelerador

teknomers 12 de Haziran de 2026
La IA da las respuestas correctas, pero nadie sabe realmente
  • Tecnología

La IA da las respuestas correctas, pero nadie sabe realmente por qué

teknomers 12 de Haziran de 2026

You May Have Missed

  • Cultura

«Es un asunto de familia»: Pony Pony Run Run regresa con el nuevo sencillo «Get Away»

teknomers 12 de Haziran de 2026
¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes
  • Tecnología

¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes a verificar para solucionarlo.

teknomers 12 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Haaland disfruta del hockey sobre hielo antes de su debut en la Copa del Mundo

teknomers 12 de Haziran de 2026
  • General

Precio del petróleo hoy: ¿Por qué están bajando hoy los precios del petróleo, oro y plata, y continuarán cayendo o subirán nuevamente los futuros de Brent, el crudo WTI de EE. UU. y los metales preciosos? El mercado reacciona ante las esperanzas de un acuerdo de paz en Irán y las preocupaciones sobre las tasas.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.