PoC publicado para falla de omisión de reflexión NTLM que permite el acceso al SISTEMA en Windows Server
Resumen Informativo
De acuerdo a la publicación titulada PoC publicado para falla de omisión de reflexión NTLM que permite el acceso al SISTEMA en Windows Server, difundida en fecha 30/06/2026 11:14, por el medio Cybersecuritynews (Autor: Abinaya):
Se lanzó un exploit de prueba de concepto (PoC) funcional para una nueva falla de derivación de reflexión NTLM que permite el acceso a nivel de SISTEMA en Windows Server 2025, lo que genera nuevas preocupaciones sobre la resistencia del endurecimiento de la autenticación de Microsoft. La vulnerabilidad, identificada como CVE-2026-24294, muestra que incluso después de que se solucionó el problema de reflexión NTLM CVE-2025-33073 de alto perfil, las debilidades de diseño subyacentes en la autenticación de Windows no se resolvieron por completo.
En 2025, CVE-2025-33073 reintrodujo la reflexión NTLM como un poderoso vector de ataque, lo que permite a un atacante obligar a un host de Windows a autenticarse en un servicio controlado por el atacante y luego transmitir esa autenticación a la misma máquina para obtener privilegios del SISTEMA. PoC publicado para falla de omisión de reflexión NTLM Los investigadores advirtieron que esta mitigación era limitada: si se pudiera encontrar otra forma de obtener autenticación NTLM o Kerberos local en un servidor controlado, los ataques de reflexión podrían reaparecer. La nueva falla CVE-2026-24294 abusa de una característica introducida en Windows 11 24H2 y Windows Server 2025 que permite conexiones SMB a través de puertos TCP arbitrarios, en lugar del puerto tradicional 445. Microsoft asignó CVE-2026-24294 al problema y envió una solución en la versión del martes de parches de marzo de 2026, cerrando esta ruta de reflexión específica.
Para los defensores, la aplicación oportuna de parches, la firma estricta de SMB, la reducción del uso de NTLM y la supervisión cuidadosa del tráfico SMB inusual en puertos no estándar son ahora fundamentales para evitar un compromiso similar a nivel de SISTEMA en entornos de Windows Server. La publicación PoC publicada para la falla de derivación de reflexión NTLM que permite el acceso al SISTEMA en Windows Server apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | PoC publicado para falla de omisión de reflexión NTLM que permite el acceso al SISTEMA en Windows Server |
| Publicado: | 30/06/2026 11:14 |
| Enlace: | https://cybersecuritynews.com/poc-released-for-ntlm-reflection-bypass-flaw |
| Consultado: | 30/06/2026 |