Descubren vulnerabilidades críticas de escalada de privilegios en Active Directory
Active Directory (AD) es el sistema que gestiona usuarios, permisos y accesos en la mayoría de redes empresariales. Dos fallos críticos descubiertos recientemente podrían haber permitido a ciberdelincuentes escalar privilegios hasta tomar el control total de un dominio. Estos errores, bautizados como ResetNightmare y KerberLoss, explotaban debilidades en la validación de nombres y caracteres ocultos dentro de AD, creando confusión entre cuentas y servicios.
El riesgo era alto: un atacante con permisos básicos podría, en determinadas condiciones, hacerse pasar por un administrador. Esto no solo facilitaría el robo de datos o la interrupción de servicios, sino que también abriría la puerta a ataques de ransomware a gran escala. Microsoft ya ha lanzado parches para ambas vulnerabilidades —en marzo y abril de 2026—, pero su descubrimiento recuerda que incluso sistemas consolidados como AD pueden tener puntos ciegos.
Cómo funcionaban los ataques
La clave estaba en manipular la forma en que Active Directory identifica a usuarios y servicios. Por ejemplo, ResetNightmare permitía que dos cuentas con nombres aparentemente distintos fueran tratadas como la misma, lo que podía degradar métodos de autenticación seguros o bloquear accesos críticos. KerberLoss, por su parte, aprovechaba fallos en el protocolo de autenticación Kerberos para suplantar identidades. Ambas vulnerabilidades demostraron que, en ciberseguridad, los detalles importan: un carácter oculto o una validación insuficiente pueden ser la brecha que buscan los atacantes.
Los expertos recomiendan revisar los registros de AD, especialmente el evento de seguridad 5136, para detectar cambios sospechosos. También insisten en que la protección de la identidad debe ser una prioridad: no se trata solo de proteger contraseñas, sino de blindar los sistemas que deciden quién accede a qué. Como señalaba el investigador que descubrió los fallos, "el objetivo de los ciberdelincuentes siempre es el mismo: convertirse en administrador del dominio".
Qué significa para tu negocio
Si tu pyme o despacho profesional usa Active Directory —algo común en entornos con varios empleados o equipos compartidos—, esta noticia es un recordatorio para actuar. Primero, verifica que tienes instalados los últimos parches de seguridad de Microsoft. Segundo, revisa los permisos de usuario: limita los accesos administrativos solo a quienes realmente los necesiten. Tercero, activa alertas para cambios inesperados en AD, como modificaciones en cuentas o grupos. La IA de LaiaDesk puede ayudarte a monitorizar estos eventos de forma automatizada, reduciendo el riesgo de que un fallo pase desapercibido. En ciberseguridad, la prevención no es un gasto, es una inversión: reparar un ataque suele costar mucho más que evitarlo.
Fuente original: CyberSecurity News ES
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.