@7h3h4ckv157
CVE-2024-49112
RCE Crítico #vulnerability que afecta al Cliente LDAP de Windows con una puntuación CVSS de 9.8. Esta vulnerabilidad podría permitir a un atacante sin privilegios ejecutar código arbitrario en un servidor de Active Directory enviando un conjunto especializado de llamadas LDAP al servidor.
Microsoft recomienda que todos los servidores de Active Directory se configuren para no aceptar Llamadas a Procedimientos Remotos (RPC) de redes no confiables, además de aplicar un parche para esta vulnerabilidad.