En el panorama digital actual, proteger la información confidencial y mantener la integridad de los entornos de TI son preocupaciones primordiales para las organizaciones. Active Directory (AD) de Microsoft es un componente crĆtico para muchas empresas, ya que funciona como un sistema centralizado para la gestión de identidades y permisos de usuarios. Sin embargo, como cualquier sistema complejo, AD no estĆ” exento de vulnerabilidades. En este blog, analizaremos en profundidad dos problemas de seguridad crĆticos: ESC1 (Escalada de Privilegios Basada en Certificados) y ESC8 (Ataque de Retransmisión NTLM mediante Inscripción Web de AD CS). Exploraremos cuĆ”les son estas vulnerabilidades, cómo pueden afectar a su organización y, lo mĆ”s importante, cómo mitigarlas eficazmente.
Comprensión de ESC1: Escalada de privilegios basada en certificados
Descripción de la vulnerabilidad
ESC1 es un ataque de escalada de privilegios dirigido especĆficamente a los Servicios de certificados de Active Directory (AD CS) de Microsoft . Los atacantes aprovechan las vulnerabilidades en las plantillas de certificados para obtener acceso no autorizado a privilegios superiores, lo que podrĆa comprometer todo el entorno de Active Directory. En esencia, es una tĆ©cnica que permite a un atacante escalar sus privilegios desde una cuenta de dominio de bajo nivel hasta obtener acceso de administrador de dominio, una situación catastrófica para cualquier organización.
Pasos de mitigación
Para proteger su entorno de AD de ESC1, siga estos pasos de mitigación cruciales:
-
Revisar y proteger plantillas de certificados
Realizar una auditorĆa integral
Comience por realizar una auditorĆa exhaustiva de todas sus plantillas de certificado. Identifique las plantillas con atributos vulnerables.
-
Modificar plantillas vulnerables
En las plantillas identificadas como vulnerables, realice las modificaciones necesarias para mejorar la seguridad. Preste atención a los siguientes atributos clave:
-
indicador de inscripción de msPKI
AsegĆŗrese de que este atributo estĆ© configurado como "Ninguno" o 0, o que requiera la aprobación del administrador de CA para las plantillas crĆticas.

Se requieren firmas autorizadas
Establezca la cantidad requerida de firmas autorizadas segĆŗn la polĆtica de su organización.

Uso de clave extendida de PKI
Revise y restrinja el uso del certificado Ćŗnicamente a los fines necesarios.

Permisos de inscripción
Restrinja los permisos para solicitar certificados, evitando configuraciones demasiado permisivas como āTodosā o āUsuarios autenticadosā.

Permitir información del sujeto en la solicitud de certificado
Configure las plantillas para permitir que los clientes especifiquen atributos SAN en la CSR (Solicitud de Firma de Certificado).

-
Actualización de AD CS para tener en cuenta KB5014754
Implemente la actualización KB5014754 en su entorno de AD CS para incorporar las mejoras de seguridad necesarias.
Impacto en el medio ambiente para la mitigación de ESC1
La implementación de estas medidas mejora la seguridad de su entorno AD CS , pero puede requerir cierto esfuerzo administrativo. Esto puede implicar un proceso mĆ”s restrictivo para solicitar y emitir certificados, lo que podrĆa afectar la usabilidad. Es posible que los usuarios deban adaptarse a nuevos flujos de trabajo para las solicitudes de certificados. Sin embargo, la ventaja es una reducción significativa del riesgo de ataques de escalada de privilegios.
Comprensión de ESC8: Ataque de retransmisión NTLM mediante la inscripción web de AD CS
Descripción de la vulnerabilidad
ESC8 ataca la función de interfaz de inscripción web de AD CS, aprovechando ataques de retransmisión NTLM. Los atacantes pueden usar esta tĆ©cnica para autenticarse como controlador de dominio, lo que podrĆa permitirles acceder a recursos confidenciales. Esto representa un grave problema de seguridad, ya que permite a los atacantes aprovechar las interfaces web de AD CS para comprometer entornos de AD.
Pasos de mitigación
Para proteger su organización de ESC8, siga estos pasos de mitigación esenciales:
-
Interfaces de inscripción web seguras
- Asegúrese de que todas las interfaces web de AD CS tengan HTTPS Habilitado. Esta medida de seguridad protege contra ataques de retransmisión NTLM al cifrar la comunicación entre los clientes y las interfaces web.
-
Plantillas de certificado de lĆmite
- Restrinja las plantillas de certificado que permiten la autenticación de clientes y la inscripción de equipos de dominio. Al limitar el alcance de las plantillas, reduce la posible superficie de ataque.
Impacto en el medio ambiente para la mitigación de ESC8
Implementar HTTPS para el registro web es una medida de seguridad necesaria que puede requerir la obtención e implementación de certificados SSL . Si bien limitar el acceso a los puntos de registro podrĆa afectar a algunos usuarios legĆtimos, es fundamental garantizar que existan controles de acceso adecuados. La implementación de mĆ©todos de autenticación mĆ”s robustos puede requerir la reconfiguración o la reautenticación del usuario. Los beneficios de seguridad resultantes superan con creces las molestias ocasionadas por estos cambios.
Conclusión
En el panorama actual de amenazas, las organizaciones deben ser proactivas a la hora de identificar y mitigar las vulnerabilidades de seguridad en su infraestructura de TI. Las vulnerabilidades ESC1 y ESC8 en Active Directory son preocupaciones crĆticas que exigen atención inmediata.
Al comprender estas vulnerabilidades, seguir los pasos de mitigación recomendados y tomar medidas de seguridad proactivas, las organizaciones pueden reducir significativamente el riesgo de ataques de escalada de privilegios y ataques de retransmisión NTLM a través de la inscripción web de AD CS.
Proteger su entorno de AD es un proceso continuo que requiere vigilancia y monitoreo continuo. Las auditorĆas periódicas, las actualizaciones y el cumplimiento de las mejores prĆ”cticas son cruciales para mantener una sólida estrategia de seguridad. Recuerde que la seguridad de los activos digitales de su organización es tan fuerte como su punto mĆ”s dĆ©bil, por lo que tomar medidas para abordar vulnerabilidades como ESC1 y ESC8 es fundamental para proteger su empresa.
