Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo error de Netwrix Auditor podría permitir que los atacantes comprometan el dominio de Active Directory
  • Tecnología

El nuevo error de Netwrix Auditor podría permitir que los atacantes comprometan el dominio de Active Directory

teknomers 16 de Temmuz de 2022 (Last updated: 16 de Temmuz de 2022) 2 minutes read
El nuevo error de Netwrix Auditor podría permitir que los


Los investigadores han revelado detalles sobre una vulnerabilidad de seguridad en la aplicación Netwrix Auditor que, si se explota con éxito, podría conducir a la ejecución de código arbitrario en los dispositivos afectados.

“Dado que este servicio generalmente se ejecuta con amplios privilegios en un entorno de Active Directory, el atacante probablemente podría comprometer el dominio de Active Directory”, dijo Bishop Fox. dijo en un aviso publicado esta semana.

Auditor es una plataforma de auditoría y visibilidad que permite a las organizaciones tener una vista consolidada de sus entornos de TI, incluidos Active Directory, Exchange, servidores de archivos, SharePoint, VMware y otros sistemas, todo desde una única consola.

Netwrix, la empresa detrás del software, cuenta con más de 11 500 clientes en más de 100 países, como Airbus, Virgin, King’s College Hospital y Credissimo, entre otros.

Error del auditor de Netwrix

La falla, que afecta a todas las versiones compatibles anteriores a la 10.5, se ha descrito como una deserialización de objetos insegurosque ocurre cuando se analizan datos controlables por el usuario que no son de confianza para infligir ataques de ejecución remota de código.

La seguridad cibernética

La causa raíz del error es un servicio remoto .NET no seguro al que se puede acceder en el puerto TCP 9004 en el servidor Netwrix, lo que permite a un actor ejecutar comandos arbitrarios en el servidor.

“Dado que el comando se ejecutó con privilegios NT AUTHORITYSYSTEM, explotar este problema permitiría a un atacante comprometer completamente el servidor Netwrix”, dijo Jordan Parkin de Bishop Fox.

Se recomienda a las organizaciones que confían en Auditor que actualicen el software a la última versión, 10.5, lanzada el 6 de junio, para evitar cualquier riesgo potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: PRONÓSTICO DEL TIEMPO. Soleado y cálido en verano con temperaturas de hasta 26 grados, mañana un poco más de calor
Next: El Congreso se apresura a ahorrar $ 52 mil millones en subsidios para los fabricantes de chips

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.