Saltar al contenido principal
← Volver a CVE de la Semana
ALTOCVE-2026-56155

Microsoft Active Directory Federation Services

Tipo de vulnerabilidad
Escalación de privilegios
Impacto empresarial
Un atacante con acceso local podría elevar sus privilegios y obtener control de la infraestructura de autenticación. Esto permite comprometer cuentas de usuarios, robar datos sensibles y potencialmente distribuir malware interno. La confianza en los sistemas de autenticación se pierde, impactando operaciones y reputación.
Cómo mitigarlo
Aplicar las mitigaciones indicadas por Microsoft según las instrucciones del vendor y seguir la guía BOD 26‑04 de CISA para actualizar o parchear el producto. Si no hay parche disponible, evaluar la desactivación o sustitución del servicio. Verificar la exposición a internet y asegurar que el sistema cumpla con los requisitos de forense de CISA.
Fuentes
CISA KEV · NVD
CVE-2026-56155 — Microsoft Active Directory Federation Services | rql.Ciberseguridad | rql.Ecosystem