CVE-2020-1472

Оценки

EPSS

0.944высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость повышения привилегий существует, когда злоумышленник устанавливает уязвимое безопасное подключение Netlogon к контроллеру домена, используя удаленный протокол Netlogon (MS-NRPC). Злоумышленник, успешно использовавший эту уязвимость, может запустить специально созданное приложение на устройстве в сети.
Чтобы воспользоваться этой уязвимостью, не прошедшему проверку подлинности злоумышленнику потребуется использовать MS-NRPC для подключения к контроллеру домена, чтобы получить доступ администратора домена.
Microsoft устраняет эту уязвимость в рамках двухэтапного развертывания. Эти обновления устраняют уязвимость, изменяя способ обработки безопасных каналов Netlogon в Netlogon.
Рекомендации по управлению изменениями, необходимыми для этой уязвимости, и дополнительные сведения о поэтапном развертывании см. в разделе Управление изменениями в безопасных подключениях Netlogon, связанных с CVE-2020-1472 (обновлено 28 сентября 2020 г.).
Когда станет доступна вторая фаза обновлений Windows в первом квартале 2021 года, клиенты будут уведомлены посредством пересмотра этой уязвимости безопасности. Если вы хотите получать уведомления о выпуске этих обновлений, мы рекомендуем вам подписаться на рассылку уведомлений о безопасности, чтобы получать уведомления об изменениях содержимого этого совета. См. Уведомления службы технической безопасности Майкрософт.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debianmsrcnvdredhatubuntu

CWE

CWE-287

Связанные уязвимости

Эксплойты

ID эксплойта: 49071

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49071

ID эксплойта: CVE-2020-1472

Источник: github-poc

URL: https://github.com/100HnoMeuNome/ZeroLogon-CVE-2020-1472-lab

Уязвимое ПО (78)

Тип: Конфигурация

Продукт: libldb-modules-dc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libwbclient

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libwbclient-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: openchange

Операционная система: rhel

Характеристика:
{  "fixed": "2.3-27.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: openchange

Операционная система: rhel 8

Характеристика:
{  "fixed": "2.3-27.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: python3-module-samba

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: python3-module-samba-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "2:4.7.6+dfsg~ubuntu-0ubuntu2.20"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "2:4.11.6+dfsg-0ubuntu1.5"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "2:4.3.11+dfsg-0ubuntu0.16.04.31"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{  "fixed": "4.13.3-3.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 8

Характеристика:
{  "fixed": "4.13.3-3.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{  "fixed": "4.11.6-112.el7rhgs"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{  "fixed": "4.13.7-101.el8rhgs"}

Источник: redhat