
BadSuccessor: una nueva vulnerabilidad en Windows Server 2025 permite comprometer dominios de Active Directory
Investigadores de Akamai descubren un fallo crítico en el uso de cuentas de servicio delegadas (dMSA) que expone a organizaciones con Windows Server 2025 a ataques de escalada de privilegios. Una reciente investigación publicada por Yuval Gordon, experto en ciberseguridad de Akamai, ha sacado a la luz una grave vulnerabilidad en Windows Server 2025 que afecta a entornos de Active Directory. El fallo, denominado BadSuccessor, permite a un atacante escalar privilegios de forma silenciosa y obtener el control total del dominio, incluso sin necesidad de explotar fallos tradicionales o vulnerar credenciales. La vulnerabilidad reside en el funcionamiento de las delegated Managed Service Accounts (dMSA), una nueva funcionalidad introducida por Microsoft para facilitar la gestión de cuentas de servicio. Sin embargo,