Zerologon: Netlogon kimlik doğrulama atlatma (CVE-2020-1472)
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
Zerologon (CVE-2020-1472), Netlogon uzaktan protokolündeki kriptografik hatadan yararlanarak saldırganın Domain Controller bilgisayar hesabının parolasını sıfırlamasına olanak tanıyordu. CVSS: 10.0.
FullSecureChannelProtection iç denetim listemizdeRDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.