Exploitation Zerologon

critical

Description

La vulnérabilité nommée Zerologon est liée à une vulnérabilité critique (CVE-2020-1472) dans Windows Server ayant reçu un score CVSS de 10.0 par Microsoft. Elle consiste en une élévation de privilèges qui existe lorsqu'un attaquant établit une connexion vulnérable sur le canal sécurisé Netlogon sur un contrôleur de domaine, en utilisant le protocole à distance Netlogon (MS-NRPC). Cette vulnérabilité permet à des attaquants de compromettre un domaine et de se donner les privilèges d'administration du domaine.

Voir aussi

Livre blanc de Secura sur Zerologon

Documentation Microsoft concernant CVE-2020-1472

Mise à jour de sécurité Microsoft

Détails de l'indicateur

Nom: Exploitation Zerologon

Nom de code: I-Zerologon

Sévérité: Critical

Informations MITRE ATT&CK:
ID : T1210
Sous-technique de : T1210
Tactique : TA0008
Plateforme : **Windows**
Autorisation requise : **Non authentifié / Compte du domaine**