CVE-2020-1472

Оценки

EPSS

0.944высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость повышения привилегий существует, когда злоумышленник устанавливает уязвимое безопасное подключение Netlogon к контроллеру домена, используя удаленный протокол Netlogon (MS-NRPC). Злоумышленник, успешно использовавший эту уязвимость, может запустить специально созданное приложение на устройстве в сети.
Чтобы воспользоваться этой уязвимостью, не прошедшему проверку подлинности злоумышленнику потребуется использовать MS-NRPC для подключения к контроллеру домена, чтобы получить доступ администратора домена.
Microsoft устраняет эту уязвимость в рамках двухэтапного развертывания. Эти обновления устраняют уязвимость, изменяя способ обработки безопасных каналов Netlogon в Netlogon.
Рекомендации по управлению изменениями, необходимыми для этой уязвимости, и дополнительные сведения о поэтапном развертывании см. в разделе Управление изменениями в безопасных подключениях Netlogon, связанных с CVE-2020-1472 (обновлено 28 сентября 2020 г.).
Когда станет доступна вторая фаза обновлений Windows в первом квартале 2021 года, клиенты будут уведомлены посредством пересмотра этой уязвимости безопасности. Если вы хотите получать уведомления о выпуске этих обновлений, мы рекомендуем вам подписаться на рассылку уведомлений о безопасности, чтобы получать уведомления об изменениях содержимого этого совета. См. Уведомления службы технической безопасности Майкрософт.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debianmsrcnvdredhatubuntu

CWE

CWE-287

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2020-1472

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 49071

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49071

Рекомендации

Источник: nvd

11 августа 2020 года Microsoft выпустила консультацию, которая предоставляет обновления для этой уязвимости.Включить безопасный режим обеспечения соблюдения RPC август 2020 года обновления для CVE-2020-1472 включают изменения в контроллерах домена, которые могут быть необязательно включены для защиты RPC для безопасных подключений канала Netlogon. Изменения, требующие безопасного RPC, должны быть внесены для получения наиболее полной защиты от этой уязвимости. Для систем, которые имеют обновление в августе 2020 года для CVE-2020-1472, обеспечение безопасного режима принудительного исполнения RPC изменит поведение контроллера домена, чтобы потребовать безопасного соединения канала Netlogon с использованием безопасного MS-NRPC. Это изменение для включения режима принудительного исполнения будет развернуто автоматически 9 февраля 2021 года или после этой даты.

URL: https://www.kb.cert.org/vuls/id/490028

Уязвимое ПО (113)

Тип: Конфигурация

Продукт: libldb-modules-dc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libldb-modules-dc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.11.13-alt1"}

Источник: redhat