Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores encuentran un exploit que permite NTLMv1 a pesar de las restricciones de Active Directory
  • Tecnología

Los investigadores encuentran un exploit que permite NTLMv1 a pesar de las restricciones de Active Directory

teknomers 16 de Ocak de 2025 (Last updated: 16 de Ocak de 2025) 3 minutes read
Los investigadores encuentran un exploit que permite NTLMv1 a pesar


16 de enero de 2025Ravie LakshmananDirectorio Activo/Vulnerabilidad

Los investigadores de ciberseguridad han descubierto que la política de grupo de Microsoft Active Directory diseñada para deshabilitar NT LAN Manager (NTLM) v1 puede ignorarse trivialmente mediante una mala configuración.

“Una simple configuración incorrecta en las aplicaciones locales puede anular la Política de grupo, anulando efectivamente la Política de grupo diseñada para detener las autenticaciones NTLMv1”, dijo el investigador de Silverfort, Dor Segal. dicho en un informe compartido con The Hacker News.

NTLM es un mecanismo todavía ampliamente utilizado, especialmente en entornos Windows, para autenticar usuarios en una red. El protocolo heredado, aunque no se eliminó debido a requisitos de compatibilidad con versiones anteriores, quedó obsoleto a mediados de 2024.

Ciberseguridad

A finales del año pasado, Microsoft eliminado oficialmente NTLMv1 a partir de Windows 11, versión 24H2 y Windows Server 2025. Si bien NTLMv2 introduce nuevas mitigaciones para dificultar la realización de ataques de retransmisión, la tecnología se ha visto asediada por varias debilidades de seguridad que han sido explotadas activamente por actores de amenazas para acceder a datos confidenciales.

Al explotar estas fallas, la idea es obligar a la víctima a autenticarse en un punto final arbitrario, o transmitir la información de autenticación a un objetivo susceptible y realizar acciones maliciosas en nombre de la víctima.

“El Mecanismo de política de grupo “Es la solución de Microsoft para deshabilitar NTLMv1 en la red”, explicó Segal. “La clave de registro LMCompatibilityLevel impide que los controladores de dominio evalúen los mensajes NTLMv1 y devuelve un error de contraseña incorrecta (0xC000006A) al autenticarse con NTLMv1”.

Sin embargo, la investigación de Silverfort encontró que es posible eludir la Política de grupo y aún usar la autenticación NTLMv1 aprovechando una configuración en el Protocolo remoto de Netlogon (MS-NRPC).

En concreto, aprovecha una estructura de datos llamado NETLOGON_LOGON_IDENTITY_INFOque contiene un campo llamado ParameterControl que, a su vez, tiene una configuración para “Permitir autenticación NTLMv1 (MS-NLMP) cuando solo se permite NTLMv2 (NTLM)”.

“Esta investigación muestra que las aplicaciones locales se pueden configurar para habilitar NTLMv1, negando el nivel más alto de autenticación de LAN Manager de política de grupo establecido en Active Directory”, dijo Segal.

Ciberseguridad

“Es decir, las organizaciones piensan que están haciendo lo correcto al establecer esta política de grupo, pero la aplicación mal configurada aún la ignora”.

Para mitigar el riesgo que plantea NTLMv1, es esencial habilitar registros de auditoría para toda la autenticación NTLM en el dominio y estar atento a las aplicaciones vulnerables que solicitan a los clientes que utilicen mensajes NTLMv1. También es evidente que se recomienda a las organizaciones que mantengan sus sistemas actualizados.

Los últimos hallazgos siguen una informe del investigador de seguridad Haifei Li sobre un “comportamiento de día cero” en artefactos PDF descubiertos en la naturaleza que podrían filtrarse información local net-NTLM cuando se abren con Adobe Reader o Foxit PDF Reader bajo ciertas condiciones. Foxit Software solucionó el problema con la versión 2024.4 para Windows.

La divulgación también se produce según el investigador de HN Security, Alessandro Iandoli. detallado cómo se podrían omitir varias funciones de seguridad en Windows 11 (anteriores a la versión 24H2) para lograr la ejecución de código arbitrario a nivel del kernel.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La autoridad de competencia inicia una investigación sobre abuso de poder por parte de AB InBev
Next: Persona fallecida sacada del agua en Den Helder

Related Stories

Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026
HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026

You May Have Missed

  • Entretenimiento

Affaire Lyhanna: Emmanuel Macron retoma sus críticas y las mantiene

teknomers 19 de Haziran de 2026
  • Deporte

Abierto de EE. UU. 2026: Rory McIlroy comienza fuerte mientras Shinnecock Hills muestra su fiereza

teknomers 19 de Haziran de 2026
  • General

Cita china del día: El proverbio chino del día ‘Nada en el mundo es difícil para quien está lo suficientemente decidido a lograrlo’ manifiesta cómo alcanzar metas, la importancia de la perseverancia y una mentalidad positiva.

teknomers 19 de Haziran de 2026
  • General

A tres días de la segunda vuelta de la presidencial, el presidente colombiano logra la rendición de 99 rebeldes guerrilleros

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.