{"id":2465,"date":"2026-08-30T21:00:24","date_gmt":"2026-08-30T21:00:24","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2465"},"modified":"2026-08-30T21:00:24","modified_gmt":"2026-08-30T21:00:24","slug":"descubren-vulnerabilidades-criticas-de-escalada-de-privilegios-en-active-directory","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2465","title":{"rendered":"Descubren vulnerabilidades cr\u00edticas de escalada de privilegios en Active Directory"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.semperis.com\/es\/\" target=\"_blank\" rel=\"noreferrer noopener\">Semperis<\/a>, la empresa de ciberresiliencia y respuesta ante crisis impulsada por la identidad, ha anunciado que <strong>Shai Laron<\/strong>, <strong>investigador de seguridad de la compa\u00f1\u00eda<\/strong>, ha descubierto dos vulnerabilidades cr\u00edticas de escalada de privilegios en Active Directory (AD) que podr\u00edan dar a los actores de amenazas un punto de apoyo para el compromiso total del dominio, permiti\u00e9ndoles moverse lateralmente, establecer persistencia, debilitar la autenticaci\u00f3n, interrumpir servicios cr\u00edticos, robar datos sensibles y, potencialmente, desplegar <em>ransomware<\/em> en toda la organizaci\u00f3n. Laron present\u00f3 recientemente sus hallazgos ante grandes audiencias en las conferencias Black Hat y DEF CON de 2026.<\/p>\n<p class=\"wp-block-paragraph\">Denominadas ResetNightmare (CVE-2026-27912) y KerberLoss (CVE-2026-25177), estas vulnerabilidades de Active Directory podr\u00edan permitir a los atacantes manipular c\u00f3mo el sistema de identidad de una organizaci\u00f3n reconoce a los usuarios y los servicios. Las vulnerabilidades se aprovechan de caracteres Unicode ocultos y de debilidades en la validaci\u00f3n de nombres de Active Directory. Microsoft parche\u00f3 KerberLoss en marzo de 2026 y ResetNightmare en abril de 2026. Las organizaciones tambi\u00e9n pueden utilizar la auditor\u00eda de Active Directory, incluyendo el ID de evento de seguridad 5136, para identificar cambios sospechosos en el directorio.<\/p>\n<p class=\"wp-block-paragraph\">Explicado de forma sencilla, los atacantes podr\u00edan hacer que dos cuentas o servicios diferentes parezcan tener el mismo nombre. Esta confusi\u00f3n de identidad podr\u00eda interrumpir el acceso a sistemas cr\u00edticos para el negocio, obligar a algunos servicios a utilizar un m\u00e9todo de autenticaci\u00f3n m\u00e1s d\u00e9bil o ayudar a un atacante a suplantar a un usuario con altos privilegios. ResetNightmare es la m\u00e1s grave de las dos vulnerabilidades porque, bajo ciertas condiciones, podr\u00eda permitir a un atacante con bajos privilegios tomar el control de todo un dominio de Active Directory.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cActive Directory sigue siendo el centro de la infraestructura empresarial y, para los actores de amenazas, el m\u00e1ximo objetivo est\u00e1 claro: obtener privilegios de Administrador de Dominio\u00bb<\/em>, ha se\u00f1alado<strong> Laron<\/strong>. \u00ab<em>Este nivel de privilegio otorga eficazmente el control total sobre el entorno de una organizaci\u00f3n. Por lo tanto, la protecci\u00f3n de la identidad juega un papel integral en la seguridad empresarial, y las organizaciones invierten grandes esfuerzos en evitar que los atacantes obtengan acceso a las credenciales de los administradores\u201d.<\/em><\/p>\n<p class=\"wp-block-paragraph\"><em>\u00abEl excepcional descubrimiento de Shai de las vulnerabilidades ResetNightmare y KerberLoss en Active Directory revela c\u00f3mo una sutil confusi\u00f3n de identidad en AD puede conducir a una degradaci\u00f3n de la autenticaci\u00f3n, una denegaci\u00f3n de servicio e incluso la toma de control total del dominio<\/em>\u00ab, ha indicado <strong>Tomer Bar, AVP de Investigaci\u00f3n de Seguridad de Semperis<\/strong>. <em>\u00abSu trabajo ofrece a los defensores una perspectiva cr\u00edtica sobre las amenazas de identidad emergentes y ayuda a las organizaciones a fortalecer sus entornos antes de que los atacantes puedan explotarlas\u00bb.<\/em><\/p>\n<p class=\"wp-block-paragraph\">Microsoft calific\u00f3 las vulnerabilidades ResetNightmare y KerberLoss como vulnerabilidades importantes de elevaci\u00f3n de privilegios en su sistema de etiquetas de gravedad. Semperis califica ambas vulnerabilidades como un riesgo GRAVE para las organizaciones.<\/p>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n de Laron subraya la importancia de tratar los sistemas de identidad como un l\u00edmite de seguridad cr\u00edtico. Los atacantes no siempre necesitan robar la contrase\u00f1a de un administrador si pueden manipular los sistemas que deciden qui\u00e9n tiene permitido acceder a los recursos cr\u00edticos.<\/p>\n<p class=\"wp-block-paragraph\">\n<p>La entrada Descubren vulnerabilidades cr\u00edticas de escalada de privilegios en Active Directory se public\u00f3 primero en CyberSecurity News.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Semperis, la empresa de ciberresiliencia y respuesta ante crisis impulsada por la identidad, ha anunciado que Shai Laron,<\/p>\n","protected":false},"author":1,"featured_media":2466,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[241,1107,301,242,446,1640,240],"class_list":["post-2465","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-active","tag-criticas","tag-descubren","tag-directory","tag-escalada","tag-privilegios","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2465","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2465"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2465\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2466"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}