Zerologon エクスプロイト

critical

説明

Zerologon と呼ばれる脆弱性は、Microsoft から CVSS / 10.0 スコアを受けた Windows Server の重大な脆弱性 (CVE-2020-1472) と関連しています。それは、攻撃者が Netlogon リモートプロトコル (MS-NRPC) を使用して、ドメインコントローラーへの脆弱な Netlogon セキュアチャネル接続を確立する場合に存在する権限の昇格で構成されています。この脆弱性により、攻撃者がドメインを侵害し、ドメイン管理者権限を取得する可能性があります。

参考資料

Secura Zerologon ホワイトペーパー

CVE-2020-1472 に関する Microsoft ドキュメント

Microsoft セキュリティアップデート

インジケーターの詳細

名前: Zerologon エクスプロイト

コード名: I-Zerologon

深刻度: Critical

MITRE ATT&CK 情報:
ID: T1210
サブテクニック: T1210
戦術: TA0008