Zerologon 刺探利用

critical

說明

名為 Zerologon 的弱點與 Windows Server 中的嚴重弱點 (CVE-2020-1472) 相關,在 Microsoft 的 CVSS 評分系統中為 10.0 分。當攻擊者使用 Netlogon 遠端通訊協定 (MS-NRPC) 與網域控制器建立易受攻擊的 Netlogon 安全通道連線時,此弱點會提高特權。攻擊者可利用此弱點入侵網域並取得網域管理員特權。

另請參閱

Secura Zerologon 白皮書

關於 CVE-2020-1472 的 Microsoft 說明文件

Microsoft 安全性更新

指標詳細資料

名稱: Zerologon 刺探利用

代碼名稱: I-Zerologon

嚴重性: Critical

MITRE 攻擊資訊:
ID:T1210
子技術隸屬:**T1210**​
手法:**TA0008**​
所需權限:**未經驗證的帳戶/網域帳戶**​