CVE-2020-1472

Оценки

EPSS

0.944Высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

9.8Критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость повышения привилегий существует, когда злоумышленник устанавливает уязвимое безопасное подключение Netlogon к контроллеру домена, используя удаленный протокол Netlogon (MS-NRPC). Злоумышленник, успешно использовавший эту уязвимость, может запустить специально созданное приложение на устройстве в сети.
Чтобы воспользоваться этой уязвимостью, не прошедшему проверку подлинности злоумышленнику потребуется использовать MS-NRPC для подключения к контроллеру домена, чтобы получить доступ администратора домена.
Microsoft устраняет эту уязвимость в рамках двухэтапного развертывания. Эти обновления устраняют уязвимость, изменяя способ обработки безопасных каналов Netlogon в Netlogon.
Рекомендации по управлению изменениями, необходимыми для этой уязвимости, и дополнительные сведения о поэтапном развертывании см. в разделе Управление изменениями в безопасных подключениях Netlogon, связанных с CVE-2020-1472 (обновлено 28 сентября 2020 г.).
Когда станет доступна вторая фаза обновлений Windows в первом квартале 2021 года, клиенты будут уведомлены посредством пересмотра этой уязвимости безопасности. Если вы хотите получать уведомления о выпуске этих обновлений, мы рекомендуем вам подписаться на рассылку уведомлений о безопасности, чтобы получать уведомления об изменениях содержимого этого совета. См. Уведомления службы технической безопасности Майкрософт.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debianmsrcnvdredhatubuntu

CWE

CWE-287CWE-330

Связанные уязвимости

Эксплойты

ID эксплойта: 49071

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49071

ID эксплойта: CVE-2020-1472

Источник: github-poc

URL: https://github.com/tdevworks/CVE-2020-1472-ZeroLogon-Demo-Detection-Mitigation

Рекомендации

Источник: nvd

Применить обновление 11 августа 2020 года, Microsoft выпустила консультацию, которая предоставляет обновления для этой уязвимости.Включить безопасный режим обеспечения соблюдения RPC Август 2020 для CVE-2020-1472 включают изменения в контроллеры домена, которые могут быть необязательно доступны для защиты RPC для безопасных подключений канала Netlogon. Изменения, требующие безопасного RPC, должны быть внесены для получения наиболее полной защиты от этой уязвимости. Для систем, которые имеют обновление в августе 2020 года для CVE-2020-1472, обеспечение безопасного режима принудительного исполнения RPC изменит поведение контроллера домена, чтобы потребовать безопасного соединения канала Netlogon с использованием безопасного MS-NRPC. Это изменение для включения режима принудительного исполнения будет развернуто автоматически 9 февраля 2021 года или после этого.

URL: https://www.kb.cert.org/vuls/id/490028

Уязвимое ПО (41)

Тип: Конфигурация

Продукт: openchange

Операционная система: rhel

Характеристика:
{
  "fixed": "2.3-27.el8"
}

Источник: redhat

Тип: Конфигурация

Продукт: openchange

Операционная система: rhel 8

Характеристика:
{
  "fixed": "2.3-27.el8"
}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu focal 20.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu trusty 14.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu xenial 16.04

Характеристика:
{
  "fixed": "2:4.3.11+dfsg-0ubuntu0.16.04.30"
}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 7

Характеристика:
{
  "fixed": "4.10.16-9.el7_9"
}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{
  "fixed": "4.13.3-3.el8"
}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 8

Характеристика:
{
  "fixed": "4.13.3-3.el8"
}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{
  "fixed": "4.11.6-112.el7rhgs"
}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel

Характеристика:
{
  "fixed": "4.13.7-101.el8rhgs"
}

Источник: redhat