Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Vulnerabilidad CVE-2020-1472 conocida como Zerologon

Equipo editorial Por Equipo editorial
Febrero 7, 2021
en Noticias
Vulnerabilidad CVE-2020-1472 conocida como Zerologon

Existe una vulnerabilidad que está catalogada con calificación “Crítica”, para las versiones de servidores Microsoft:

  • Windows Server 2008 R2 para sistemas basados ​​en x64 Service Pack 1
  • Windows Server 2008 R2 para sistemas basados ​​en x64 Service Pack 1 (instalación Server Core)
  • Windows Server 2012
  • Windows Server 2012 (instalación Server Core)
  • Windows Server 2012 R2
  • Windows Server 2012 R2 (instalación Server Core)
  • Windows Server 2016 (instalación Server Core)
  • Windows Server 2019
  • Windows Server 2019 (instalación Server Core)
  • Windows Server, versión 1903 (instalación Server Core)
  • Windows Server, versión 1909 (instalación Server Core)
  • Windows Server, versión 2004 (instalación Server Core)

Esta vulnerabilidad fue descubierta por Tom Tervoort, investigador de la empresa Secura, dónde es factible tomar el control del controlador de dominio y robar las credenciales, esta falla se debe a un esquema de autentificación criptográfica utilizado por el protocolo. Secura libero una herramienta de prueba para verificar si un controlador de dominio es vulnerable.

Medidas para protegerse:

Instalar las actualizaciones de seguridad liberadas el 11 de agosto 2020 y luego activar el “modo de aplicación” del controlador de dominio, Microsoft exigirá desde el 9 de febrero de 2021 que todos sus controladores de dominio estén activados en modo aplicación.  Considere que este protocolo de comunicación remoto no es utilizado solo por Windows existen aplicaciones de terceros que lo utilizan. Por ese motivo podría existir problemas con aplicaciones que no se encuentran actualizadas o no son compatibles.

Otra medida es instalar las actualizaciones de seguridad y monitorear para abordar posibles problemas de compatibilidad con dispositivos, antes de la fase de exigencia que comienza el 9 de febrero 2021.

Se recomienda aplicar lo antes posible las actualizaciones y visitar los sitios oficiales de Microsoft para tener más información.

Etiquetas: NoticiasVulnerabilidad

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.