V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2020-04016
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows связана с недостатками разграничения доступа…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows связана с недостатками разграничения доступа к некоторым функциям. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии с помощью специально созданного приложения

Теги · CWE
Без аутентификации
Затронутые продукты
Samba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team SambaSamba team Samba
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
49071
exploitdb · https://www.exploit-db.com/exploits/49071
Enterprise
CVE-2020-1472
github-poc · https://github.com/100HnoMeuNome/ZeroLogon-CVE-2020-1472-lab
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается
sambasamba teamОтслеживается