• About
  • Advertise
  • Careers
  • Contact
Domingo, 19 Abril 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

BadSuccessor: uma nova vulnerabilidade no Windows Server 2025 permite comprometer domínios do Active Directory

por Notícias Tecnologia
23/05/2025
em Tecnologia
0
0
ACÇÕES
2
VISTAS
Share on FacebookShare on Twitter

Vulnerabilidade crítica no Windows Server 2025 expõe organizações a riscos de segurança grave

Pesquisadores da Akamai revelaram uma falha crítica no Windows Server 2025 que pode deixar organizações vulneráveis a ataques de escalonamento de privilégios. Denominada "BadSuccessor", a vulnerabilidade afeta ambientes de Active Directory e permite que atacantes silenciosamente obtenham controle total sobre um domínio, sem necessidade de explorar falhas tradicionais ou violar credenciais.

A raiz do problema está nas contas de serviço delegadas (dMSA), uma funcionalidade introduzida pela Microsoft para facilitar a gestão das contas de serviço. O relatório indica que o mecanismo de migração dessas contas pode ser manipulado para herdar permissões de qualquer conta do domínio, incluindo administradores, sem exigir privilégios elevados.

Escalonamento de privilégios sem tocar em contas privilegiadas

Com a falha, qualquer usuário com permissão para criar dMSAs pode vincular uma nova dMSA a qualquer outra conta do domínio, apenas modificando dois atributos específicos. Uma vez feito o vínculo, o Centro de Distribuição de Chaves (KDC) gera um ticket de autenticação, adicionando os privilégios da conta original à nova dMSA, sem validação adicional.

Essa vulnerabilidade pode ser explorada mesmo em domínios que não utilizam dMSAs ativamente, ampliando consideravelmente o alcance do problema, uma vez que a configuração padrão do sistema operacional já é suficiente para facilitar o ataque.

Microsoft reconhece o problema, mas sem correção disponível

A Akamai notificou a Microsoft sobre a falha em abril de 2025, recebendo uma resposta que a classificou como risco moderado. No entanto, especialistas da Akamai alertam que a permissão necessária para explorar essa vulnerabilidade não é comumente considerada de alto risco e que muitos ambientes permitem seu uso sem controle rigoroso.

Detecção e mitigação da vulnerabilidade BadSuccessor

Enquanto uma correção oficial não é disponibilizada, a Akamai apresentou recomendações para ajudar as organizações a detectar e mitigar possíveis abusos. A auditoria rigorosa da criação de dMSAs, o monitoramento de mudanças em atributos específicos e a revisão de autenticações são algumas das medidas sugeridas.

Além disso, recomenda-se restringir quem pode criar dMSAs e aplicar o princípio de menor privilégio na gestão de contas de serviço, a fim de prevenir o uso indevido dessa funcionalidade.

Reflexão final

A vulnerabilidade BadSuccessor serve como um alerta sobre como funcionalidades criadas para simplificar a administração podem se transformar em vetores de ataque, caso não sejam acompanhadas de controles adequados. Organizações que utilizam o Windows Server 2025 devem rever suas configurações e aplicar medidas proativas de supervisão, lembrando que comportamentos mal interpretados podem ser tão perigosos quanto falhas de segurança.

Fonte: Akamai

Tags: ActiveBadSuccessorcomprometerDirectorydomíniosnovaPermiteServerumaVulnerabilidadeWindows
Notícias Tecnologia

Notícias Tecnologia

Related Posts

ISEG Apresenta Resultados Iniciais do Programa Nacional para Incentivar Meninas nas STEM

por Notícias Tecnologia
19/04/2026
0

No próximo dia 20 de abril, o ISEG – Lisbon School of Economics & Management, em Lisboa, será palco da...

Oracle abre em Casablanca sua primeira região de nuvem pública no norte da África

por Notícias Tecnologia
18/04/2026
0

Oracle expande sua presença na África com nova região de cloud em Casablanca A Oracle anunciou a abertura de uma...

Abertura do Concurso 2026 da Parceria Europeia para Aceleração da Indústria de Chips

por Notícias Tecnologia
18/04/2026
0

A Fundação para a Ciência e a Tecnologia (FCT) anunciou recentemente a abertura do concurso de 2026 da Parceria Europeia...

Recommended

Crise Humanitária dos Refugiados Rohingya e a Situação em Mianmar em Foco na ONU

7 meses atrás
FUCHS España incrementa un 25% su producción para atender nuevos mercados y fortalecer su posición en el sector de la automoción

FUCHS Espanha Aumenta Produção em 25% para Expansão de Mercados e Consolidação no Setor Automotivo

1 ano atrás

Popular News

  • Trecho do Ecocaminho da Maia Fechado por Motivos de Segurança Após Condições Climáticas Adversas

    0 shares
    Share 0 Tweet 0
  • Gesincor Asesores Lança Campanha de Imposto com Economia e Tranquilidade para Contribuintes

    0 shares
    Share 0 Tweet 0
  • Dentistas solicitam ‘ação imediata’ para o Programa de Promoção da Saúde Bucal

    0 shares
    Share 0 Tweet 0
  • UE e Islândia Avançam na Cooperação Marítima em Diálogo de Alto Nível em Reiquiavique

    0 shares
    Share 0 Tweet 0
  • Conflito no Sul do Líbano Resulta em Fatalidade e Vítimas entre Forças de Paz

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal