Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad Critical Windows Server 2025 DMSA permite el compromiso de Active Directory
  • Tecnología

La vulnerabilidad Critical Windows Server 2025 DMSA permite el compromiso de Active Directory

teknomers 22 de Mayıs de 2025 (Last updated: 22 de Mayıs de 2025) 4 minutes read
La vulnerabilidad Critical Windows Server 2025 DMSA permite el compromiso


22 de mayo de 2025Ravie LakshmananCiberseguridad / vulnerabilidad

Se ha demostrado una falla de escalada de privilegios en Windows Server 2025 que hace posible que los atacantes comprometan a cualquier usuario en Active Directory (AD).

“El ataque explota la característica de la cuenta de servicio administrada delegada (DMSA) que se introdujo en Windows Server 2025, funciona con la configuración predeterminada y es trivial de implementar”, el investigador de seguridad de Akamai Yuval Gordon dicho En un informe compartido con The Hacker News.

“Este problema probablemente afecta a la mayoría de las organizaciones que dependen de AD. En el 91% de los entornos que examinamos, encontramos usuarios fuera del grupo de administradores de dominio que tenían los permisos requeridos para realizar este ataque”.

Lo que hace que la vía de ataque sea notable es que aprovecha una nueva característica llamada cuentas de servicio administrados delegados (DMSA) que permite la migración de una cuenta de servicio heredado existente. Se introdujo en Windows Server 2025 como una mitigación de Querberoasting ataques.

Ciberseguridad

La técnica de ataque ha sido nombrado en código Badsuccessor por la compañía de infraestructura y seguridad web.

“DMSA permite a los usuarios crearlos como una cuenta independiente o reemplazar una cuenta de servicio estándar existente”, señala Microsoft en su documentación. “Cuando un DMSA reemplaza una cuenta existente, la autenticación de esa cuenta existente utilizando su contraseña está bloqueada”.

“La solicitud se redirige a la Autoridad de Seguridad local (LSA) para autenticarse con DMSA, que tiene acceso a todo lo que la cuenta anterior podría acceder en AD. Durante la migración, DMSA aprende automáticamente los dispositivos en los que se utilizará la cuenta de servicio que luego se utiliza para moverse de todas las cuentas de servicio existentes”.

El problema identificado por Akamai es que durante el DMSA Kerberos Fase de autenticación, el certificado de atributo de privilegio (PAC) incrustado en un boleto de devolución de boletos (es decir, credenciales utilizadas para verificar la identidad) emitido por un Centro de distribución clave (KDC) incluye tanto el identificador de seguridad de DMSAS (Sid) así como el SIDS de la cuenta de servicio reemplazada y de todos sus grupos asociados.

Esta transferencia de permisos entre las cuentas podría abrir la puerta a un posible escenario de escalada de privilegios simulando el proceso de migración de DMSA para comprometer a cualquier usuario, incluidos administradores de dominios, y obtener privilegios similares, violando efectivamente todo el dominio incluso si el dominio Windows Server 2025 de una organización no está utilizando DMSA.

“Un hecho interesante sobre esta técnica de ‘migración simulada’ es que no requiere ningún permiso sobre la cuenta reemplazada”, dijo Gordon. “El único requisito es escribir permisos sobre los atributos de un DMSA. Cualquier DMSA”.

“Una vez que hemos marcado un DMSA según lo precedido por un usuario, el KDC asume automáticamente una migración legítima y felizmente otorga a nuestro DMSA cada permiso que tenía el usuario original, como si fuera su sucesor legítimo”.

Ciberseguridad

Akamai dijo que informó los hallazgos a Microsoft el 1 de abril de 2025, después de lo cual el gigante tecnológico clasificó el problema como moderado en severidad y que no cumple con la barra para el servicio inmediato debido al hecho de que la explotación exitosa requiere que un atacante tenga permisos específicos sobre el objeto DMSA, lo que sugiere una elevación de privilegios. Sin embargo, actualmente se está trabajando en un parche.

Dado que no hay una solución inmediata para el ataque, se recomienda a las organizaciones que limiten la capacidad de crear DMSA y endurecer los permisos siempre que sea posible. Akamai también tiene liberado Un guión de PowerShell que puede enumerar a todos los directores no predeterminados que pueden crear DMSA y enumerar las unidades organizacionales (OUS) en las que cada principal tiene este permiso.

“Esta vulnerabilidad introduce una ruta de abuso previamente desconocida y de alto impacto que hace posible que cualquier usuario con permisos de CreateChild en un OU comprometa a cualquier usuario en el dominio y obtenga un poder similar al privilegio de cambios de directorio de replicación utilizado para realizar ataques DCSYNC”, dijo Gordon.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los republicanos deberían ‘patear a la luz del día’ fuera de la extracción de IRA, dice Joe Manchin
Next: Joan de Zwart-Bloch designó al alcalde interino de Laren

Related Stories

El Galaxy Z Flip 8 podría decepcionar en un aspecto
  • Tecnología

El Galaxy Z Flip 8 podría decepcionar en un aspecto muy esperado

teknomers 8 de Haziran de 2026
Demasiado largas, demasiado pesadas: China limita el peso de los
  • Tecnología

Demasiado largas, demasiado pesadas: China limita el peso de los coches eléctricos para salvar los aparcamientos

teknomers 8 de Haziran de 2026
Joy-Con Drift: Nintendo acepta una multa de 35 millones de
  • Tecnología

Joy-Con Drift: Nintendo acepta una multa de 35 millones de euros en Francia

teknomers 8 de Haziran de 2026

You May Have Missed

Sophia Chikirou, juzgada por « robo » y « estafa
  • Entretenimiento

Sophia Chikirou, juzgada por « robo » y « estafa », ha sido parcialmente condenada.

teknomers 8 de Haziran de 2026
  • General

Lecciones de vida: Consejos de vida del día por Chris Grosser: “Las oportunidades no suceden. Tú… ” — El poderoso secreto del éxito que la mayoría de las personas ignoran

teknomers 8 de Haziran de 2026
  • Deporte

Prem Rugby: Henry Slade, Finn Russell y Tom Willis entre los puntos de interés de la ronda 18

teknomers 8 de Haziran de 2026
  • Cultura

Las marques “fantômes” del mítico circuito automobilístico de Gueux resucitadas por estudiantes de pintura

teknomers 8 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.