← Volver a CVE de la Semana
ALTOCVE-2026-56155
Microsoft Active Directory Federation Services
- Tipo de vulnerabilidad
- Escalación de privilegios
- Impacto empresarial
- Un atacante con acceso local podría elevar sus privilegios y obtener control de la infraestructura de autenticación. Esto permite comprometer cuentas de usuarios, robar datos sensibles y potencialmente distribuir malware interno. La confianza en los sistemas de autenticación se pierde, impactando operaciones y reputación.
- Cómo mitigarlo
- Aplicar las mitigaciones indicadas por Microsoft según las instrucciones del vendor y seguir la guía BOD 26‑04 de CISA para actualizar o parchear el producto. Si no hay parche disponible, evaluar la desactivación o sustitución del servicio. Verificar la exposición a internet y asegurar que el sistema cumpla con los requisitos de forense de CISA.
- Fuentes
- CISA KEV · NVD