=”https://winbuzzer.com/wp-content/uploads/2021/08/How-to-manage-Windows-Security-Tamper-Protection-feature-on-Windows-10-696×395.jpg”>

Los investigadores de seguridad dicen que las configuraciones incorrectas de Microsoft Windows Server han estado causando que los servidores estén en riesgo de ataques de denegación de servicio distribuido (DDoS). Hasta ahora, los ataques se han visto dirigidos a organizaciones.

Según Black Lotus Labs, más de 12 000 servidores Windows que ejecutan Microsoft Domain Controller con Active Directory (AD) se han aprovechado para los ataques DDoS.

Una de las mayores fuentes de ataques es el Protocolo ligero de acceso a directorios sin conexión (CLDAP). Aprovecha los paquetes del Protocolo de datagramas de usuario para verificar a los usuarios cuando inician sesión en Active Directory.

Debido a que Windows Server ha estado enviando una gran cantidad de paquetes, los actores de amenazas han podido desarrollar ataques.

Chad Davis, investigador de Black Lotus dice lo siguiente:

“Cuando estos controladores de dominio no están expuestos a la Internet abierta (lo cual es cierto para la gran mayoría de las implementaciones), este servicio UDP es inofensivo. Pero en la Internet abierta, todos los servicios UDP son vulnerables a la reflexión”.

Administración

Vale la pena señalar que CLDAP no es un protocolo nuevo, ya que existe desde 2007 y se utiliza como una métrica de ataque desde entonces.

Black Lotus brinda los siguientes consejos para las organizaciones que ejecutan CLDAP:

“Administradores de red: considere no exponer el servicio CLDAP (389/UDP) a la Internet abierta. Si la exposición del servicio CLDAP a la Internet abierta es absolutamente necesario, esfuércese por proteger y defender el sistema: En las versiones de MS Server que admiten ping LDAP en el servicio TCP LDAP, apague el servicio UDP y acceda al ping LDAP a través de TCP. La versión no admite el ping LDAP en TCP, limite la velocidad del tráfico generado por el servicio 389/UDP para evitar el uso en DDoS. Si la versión de MS Server no admite el ping LDAP en TCP, el firewall acceda al puerto para que solo su legítimo los clientes pueden acceder al servicio Defensores de la red: Implementar algunas medidas para evitar el spoo tráfico IP alimentado, como Reverse Path Forwarding (RPF), ya sea flexible o, si es factible, estricto. Para obtener más orientación, la iniciativa MANRS ofrece un análisis en profundidad de directrices contra la suplantación de identidad y aplicaciones del mundo real.”

Consejo del día: La función de historial del Portapapeles de Windows brinda la funcionalidad en todos los dispositivos, espacios y tiempos, permitiéndole copiar en una computadora y pegar el texto días después en una PC diferente. Todo de él es posible a través del administrador del portapapeles de Windows 10, que le permite ver, eliminar, anclar y borrar el historial del portapapeles a voluntad.

En nuestro tutorial, le mostramos cómo habilitar la función, borrar el historial del portapapeles, y habilite o deshabilite la sincronización del portapapeles para satisfacer sus preferencias. También puede crear un atajo claro en el portapapeles para eliminar rápidamente el contenido almacenado.

Categories: IT Info