← voltar
CVE-2021-42278

Active Directory Domain Services Elevation of Privilege Vulnerability

CVSS 7.5 HIGHEPSS 70.2%● KEV
Vexday Risk Score
93Corrigir agora
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.5EPSS 70.2%KEV simPoC públicaNuclei Metasploit Patch
Ciclo de vida
10 nov 2021Publicada no NVD
11 dez 2021PoC pública
11 abr 2022Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no Active Directory Domain Services permite que um usuário autenticado eleve seus privilégios para administrador de domínio. Um atacante com uma conta de usuário comum pode explorar isso para ganhar controle total sobre todo o domínio.

Detalhe técnico

CVE-2021-42278 é uma vulnerabilidade de escalação de privilégios no AD DS que permite a um atacante autenticado elevar privilégios a administrador de domínio através de validação inadequada de requisições de certificado. O vetor de ataque requer autenticação prévia e explora o processo de inscrição de certificado para se passar por um controlador de domínio ou conta administrativa.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Active Directory Domain Services Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →