Kritik ÖNEM — Güvenlik Açığı

Zerologon: Netlogon kimlik doğrulama atlatma (CVE-2020-1472)

Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.

Platform
Windows Server
Sürüm
2016
CVE Kaydı
CVE-2020-1472
CVSS Skoru
10.0/10
Advisory
KB4571694
Yayın Tarihi
11 Ağustos 2020
Okunma
3
Birincil kaynak: msrc.microsoft.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Arşiv Kaydı

Zerologon (CVE-2020-1472), Netlogon uzaktan protokolündeki kriptografik hatadan yararlanarak saldırganın Domain Controller bilgisayar hesabının parolasını sıfırlamasına olanak tanıyordu. CVSS: 10.0.

Durum

  • Şubat 2021'den itibaren enforcement mode ile güvenli RPC zorunlu
  • WS2016 DC'lerimizde FullSecureChannelProtection iç denetim listemizde
  • Yeni kurulumlarda WS2016 artık DC rolü almıyor

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →