Zerologon: Netlogon kimlik doğrulama atlatma (CVE-2020-1472)
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
Zerologon (CVE-2020-1472), Netlogon uzaktan protokolündeki kriptografik hatadan yararlanarak saldırganın Domain Controller bilgisayar hesabının parolasını sıfırlamasına olanak tanıyordu. CVSS: 10.0.
FullSecureChannelProtection iç denetim listemizdeWindows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.