Langue :
La vulnérabilité décrite par la CVE-2020-1472 ("Zerologon") permet à un attaquant non authentifié d'établir une connexion avec un contrôleur de domaine afin d'obtenir un accès administrateur de domaine.
La clé de registre permettant de forcer l'utilisation d'appels RPC sécurisés pour le protocole Netlogon devrait être appliquée sur l'ensemble des DCs de la forêt.
CVE-2020-1472 | Vulnérabilité d'élévation de privilèges dans NetLogon
[MS-NRPC]: Netlogon Remote Protocol
[Blog] Zerologon: instantly become domain admin by subverting Netlogon cryptography (CVE-2020-1472)
Nom: Configuration non sécurisée du protocole Netlogon
Nom de code: C-NETLOGON-SECURITY
Niveau de gravité: Critical
Tactiques: TA0008
Techniques: T1210
Dirk-jan Mollema: CVE-2020-1472 POC
Benjamin Delpy: Mimikatz - LsaDump Zerologon