Description

La vulnérabilité nommée Zerologon est liée à une vulnérabilité critique (CVE-2020-1472) dans Windows Server ayant reçu un score CVSS de 10.0 par Microsoft. Elle consiste en une élévation de privilèges qui existe lorsqu'un attaquant établit une connexion vulnérable sur le canal sécurisé Netlogon sur un contrôleur de domaine, en utilisant le protocole à distance Netlogon (MS-NRPC). Cette vulnérabilité permet à des attaquants de compromettre un domaine et de se donner les privilèges d'administration du domaine.

Voir aussi

Livre blanc de Secura sur Zerologon

Documentation Microsoft concernant CVE-2020-1472

Mise à jour de sécurité Microsoft

Détails de l'indicateur

Nom: Exploitation Zerologon

Nom de code: I-Zerologon

Sévérité: Critical

Type: Indicator of Attack

Informations MITRE ATT&CK:
ID : T1210
Sous-technique de : T1210
Tactique : TA0008