CVE-2021-42278
Vulnerabilidad de elevación de privilegios en Active Directory Domain Services
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 11 abr 2022
- Las agencias federales de EE. UU. deben corregirla antes del 2 may 2022 (BOD 22-01)
- Primer ataque observado 152 días después de la divulgación
- Confirmada por sensores, no solo por informes
- Utilizada en campañas de ransomware
Apply updates per vendor instructions.
Fuente: CISA KEV · 9 sept 2026 9 oct 2025 12 sept 2025 28 abr 2025 12 mar 2025 11 feb 2025
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HFabricantesmicrosoft
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | windows server 2004 | < 10.0.19041.1348 |
| microsoft | windows server 2008 | - |
| microsoft | windows server 2012 | - |
| microsoft | windows server 2016 | < 10.0.14393.4770 |
| microsoft | windows server 2019 | < 10.0.17763.2300 |
| microsoft | windows server 2022 | < 10.0.20348.350 |
| microsoft | windows server 20h2 | < 10.0.19042.1348 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
