Microsoft confirma los primeros ataques usando Zerologon

En los últimos días hablamos de una nueva vulnerabilidad que afecta a Windows y que se denomina Zerologon. Un problema que se une a la larga lista que puede poner en riesgo nuestra seguridad y privacidad. Hoy nos hacemos eco de una noticia en la que Microsoft alerta de que los piratas informáticos están usando esta vulnerabilidad para atacar.
Ataques a Windows Server por la vulnerabilidad Zerologon
Como sabemos, este fallo de seguridad afecta a los usuarios de Windows Server. La vulnerabilidad fue denominada Zerologon por la empresa de ciberseguridad Secura. En caso de ser explotada por un atacante podrían obtener privilegios de administrador sobre un dominio y tener el control total.
Durante esta madrugada Microsoft ha lanzado una serie de tuits en los que alertan de que este fallo está siendo explotado. Indican que se están utilizando activamente ataques e instan a que los administradores instalen los parches de inmediato.
Por suerte esta vulnerabilidad ya tiene corrección. El problema, como suele ocurrir en estos casos, es que muchos usuarios siguen sin actualizar los equipos y por tanto están expuestos a sufrir problemas de este tipo.
https://twitter.com/MsftSecIntel/status/1308941504707063808
Microsoft asegura que está rastreando activamente la actividad de los piratas informáticos utilizando exploits para la vulnerabilidad CVE-2020-1472 Netlogon EoP, denominada Zerologon. Indican que han observado ataques en los que se han incorporado exploits públicos.
Muestran tres ejemplos que según la compañía se han estado utilizando para llevar a cabo ataques con el objetivo de explotar la vulnerabilidad Zerologon que permite, como hemos visto, obtener privilegios elevados.
Estos ejemplos son ejecutables .NET que tienen el nombre de archivo SharpZeroLogon.exe. Sin embargo, al menos por el momento, desde Microsoft no comparten más detalles sobre estos ataques.
