Vulnerabilidades
PrintNightmare (CVE-2021-34527)
También conocido como: CVE-2021-34527, RCE de spoolsv
Definición
Vulnerabilidad de 2021 en el servicio Print Spooler de Windows que permitía a un usuario sin privilegios instalar un driver malicioso y ejecutar código como SYSTEM.
Ejemplos
- Grupos de ransomware abusando de PrintNightmare para escalar a SYSTEM y desplegar payloads en DC.
- Operadores de red-team usando PrintNightmare para escalar de usuario del dominio a admin local.
Términos relacionados
Escalada vertical de privilegios
Fallo que permite a un usuario de bajo privilegio obtener derechos más altos, normalmente administrador, root o SYSTEM.
CVE (Common Vulnerabilities and Exposures)
Catálogo público que asigna un identificador único a cada vulnerabilidad divulgada para referenciarla de forma inequívoca en todo el sector.
Exploit
Código, datos o técnica que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, como ejecución de código, escalada de privilegios o fuga de información.
Ransomware
Malware que cifra los datos de la víctima o bloquea sus sistemas y exige un pago a cambio de restaurar el acceso.
Vulnerabilidad explotada conocida (KEV)
CVE que CISA (EE. UU.) confirma como activamente explotada y añade a su catálogo público KEV, imponiendo plazos de remediación a las agencias federales.
Active Directory
Active Directory — definition coming soon.