CVE-2020-1472
ثغرة تصعيد الامتيازات في Netlogon
- تم النشر
- 17/08/2020
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/11/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة رفع امتيازات عندما يُنشئ مهاجم اتصال قناة آمنة ضعيفًا بـ Netlogon مع وحدة تحكم بالمجال، باستخدام بروتوكول Netlogon البعيد (MS-NRPC). يمكن للمهاجم الذي نجح في استغلال الثغرة تشغيل تطبيق مصمم خصيصًا على جهاز على الشبكة. لاستغلال الثغرة، يجب على مهاجم غير مُصادَق استخدام MS-NRPC للاتصال بوحدة تحكم بالمجال للحصول على وصول مسؤول المجال. تعالج Microsoft الثغرة في طرح مرحلي من جزأين. تعالج هذه التحديثات الثغرة بتعديل طريقة تعامل Netlogon مع استخدام القنوات الآمنة. للحصول على إرشادات حول كيفية إدارة التغييرات المطلوبة لهذه الثغرة ومزيد من المعلومات حول الطرح المرحلي، راجع كيفية إدارة التغييرات في اتصالات القنوات الآمنة لـ Netlogon المرتبطة بـ CVE-2020-1472 (تم التحديث في 28 سبتمبر 2020). عندما تتوفر المرحلة الثانية من تحديثات Windows في الربع الأول من 2021، سيتم إشعار العملاء عبر مراجعة لهذه الثغرة الأمنية. إذا كنت ترغب في تلقي إشعار عند إصدار هذه التحديثات، نوصي بالتسجيل في القائمة البريدية للتنبيهات الأمنية ليتم تنبيهك بالتغييرات على محتوى هذه النشرة. راجع إشعارات الأمان التقنية من Microsoft.
المصادر
67cve-2020-1472_مجموعة أدوات
- ZeroLogon-CVE-2020-1472-labإعلامية
شرح وتوضيح لثغرة ZeroLogon (CVE-2020-1472)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.