Exploitation Zerologon

critical

Description

La vulnérabilité nommée Zerologon est liée à une vulnérabilité critique (CVE-2020-1472) dans Windows Server ayant reçu un score CVSS de 10.0 par Microsoft. Elle consiste en une élévation de privilèges qui existe lorsqu'un attaquant établit une connexion vulnérable sur le canal sécurisé Netlogon sur un contrôleur de domaine, en utilisant le protocole à distance Netlogon (MS-NRPC). Cette vulnérabilité permet à des attaquants de compromettre un domaine et de se donner les privilèges d'administration du domaine.

Voir aussi

Documentation Microsoft concernant CVE-2020-1472

Livre blanc de Secura sur Zerologon

Mise à jour de sécurité Microsoft

Détails de l'indicateur

Nom: Exploitation Zerologon

Nom de code: I-Zerologon

Niveau de gravité: Critical

Informations MITRE ATT&CK:
ID : T1210
Sous-technique de : T1210
Tactique : TA0008
Plateforme : **Windows**
Autorisation requise : **Non authentifié / Compte du domaine**