CVE-2020-1472

Оценки

EPSS

0.944высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость повышения привилегий существует, когда злоумышленник устанавливает уязвимое безопасное подключение Netlogon к контроллеру домена, используя удаленный протокол Netlogon (MS-NRPC). Злоумышленник, успешно использовавший эту уязвимость, может запустить специально созданное приложение на устройстве в сети.
Чтобы воспользоваться этой уязвимостью, не прошедшему проверку подлинности злоумышленнику потребуется использовать MS-NRPC для подключения к контроллеру домена, чтобы получить доступ администратора домена.
Microsoft устраняет эту уязвимость в рамках двухэтапного развертывания. Эти обновления устраняют уязвимость, изменяя способ обработки безопасных каналов Netlogon в Netlogon.
Рекомендации по управлению изменениями, необходимыми для этой уязвимости, и дополнительные сведения о поэтапном развертывании см. в разделе Управление изменениями в безопасных подключениях Netlogon, связанных с CVE-2020-1472 (обновлено 28 сентября 2020 г.).
Когда станет доступна вторая фаза обновлений Windows в первом квартале 2021 года, клиенты будут уведомлены посредством пересмотра этой уязвимости безопасности. Если вы хотите получать уведомления о выпуске этих обновлений, мы рекомендуем вам подписаться на рассылку уведомлений о безопасности, чтобы получать уведомления об изменениях содержимого этого совета. См. Уведомления службы технической безопасности Майкрософт.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debianmsrcnvdredhatubuntu

CWE

CWE-287

Связанные уязвимости

Эксплойты

ID эксплойта: 49071

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49071

ID эксплойта: CVE-2020-1472

Источник: github-poc

URL: https://github.com/100HnoMeuNome/ZeroLogon-CVE-2020-1472-lab

Рекомендации

Источник: nvd

Apply an updateOn August 11, 2020, Microsoft issued an advisory that provides updates for this vulnerability.Enable secure RPC enforcement modeThe August 2020 updates for CVE-2020-1472 include changes to domain controllers that can optionally be enabled to require secure RPC for Netlogon secure channel connections. The changes to require secure RPC must be made to receive the most complete protection from this vulnerability. For systems that have the August 2020 update for CVE-2020-1472, enabling secure RPC enforcement mode will change domain controller behavior to require Netlogon secure channel connections using secure MS-NRPC. This change to enable enforcement mode will be deployed automatically on or after February 9, 2021.

URL: https://www.kb.cert.org/vuls/id/490028

Уязвимое ПО (42)

Тип: Конфигурация

Продукт: openchange

Операционная система: rhel

Характеристика:
{  "fixed": "2.3-27.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: openchange

Операционная система: rhel 8

Характеристика:
{  "fixed": "2.3-27.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 7

Характеристика:
{  "fixed": "4.10.16-9.el7_9"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{  "fixed": "4.13.3-3.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 8

Характеристика:
{  "fixed": "4.13.3-3.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{  "fixed": "4.11.6-112.el7rhgs"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{  "fixed": "4.13.7-101.el8rhgs"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "2:4.7.6+dfsg~ubuntu-0ubuntu2.20"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "2:4.11.6+dfsg-0ubuntu1.5"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu