CVE-2021-42278

Alta7.5Publicada el 10 de noviembre de 2021

Vulnerabilidad de elevación de privilegios en Active Directory Domain Services

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 11 abr 2022
  • Las agencias federales de EE. UU. deben corregirla antes del 2 may 2022 (BOD 22-01)
  • Primer ataque observado 152 días después de la divulgación
  • Confirmada por sensores, no solo por informes
  • Utilizada en campañas de ransomware

Apply updates per vendor instructions.

Fuente: CISA KEV · 9 sept 2026 9 oct 2025 12 sept 2025 28 abr 2025 12 mar 2025 11 feb 2025

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Fabricantesmicrosoft

Productos afectados

FabricantesProductoVersiones
microsoftwindows server 2004< 10.0.19041.1348
microsoftwindows server 2008-
microsoftwindows server 2012-
microsoftwindows server 2016< 10.0.14393.4770
microsoftwindows server 2019< 10.0.17763.2300
microsoftwindows server 2022< 10.0.20348.350
microsoftwindows server 20h2< 10.0.19042.1348

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE