
فحوصات آلية سريعة وبسيطة للاستغلال المحتمل لثغرة CVE-2020-1472 (المعروفة أيضاً باسم ZeroLogon)، بالاستناد إلى الآثار الدالة لتحديد الاستغلال الفعلي لثغرة CVE-2020-1472. تتطلب وصولاً إدارياً إلى وحدات تحكم المجال (DCs).
سكربت لأتمتة فحوصات الاستغلال المحتمل لـ CVE-2020-1472 (المعروف أيضًا باسم ZeroLogon) في المجال. هذا نص برمجي جدًا "سريع وقذر" يعمل على أتمتة بعض المؤشرات الرئيسية في تحديد الاستغلال الفعلي لـ CVE-2020-1472، تم تجميعه من مدونات متعددة. من الناحية المثالية، يمكن إجراء الفحص الثاني (للأحداث من سجلات أحداث Security و System) من خلال SIEM/Syslog/Event collector، الذي يحتفظ بالأحداث لفترة كافية في الماضي لاكتشاف مثل هذه الاستغلالات. لاحظ أنه إذا لم يتم تمكين سجلات netlogon في البيئة، وتم استبدال سجلات DC بأحداث أحدث، فقد يكون قد حدث استغلال ولن يتم ملاحظته بواسطة المؤشرات المتبقية في البيئة التي تم فحصها. يمكن أيضًا تشغيل هذا النص البرمجي لاكتشاف الاستغلالات المستقبلية، على الرغم من وجود طرق أخرى، من NEtwork/EPP وما إلى ذلك (اقرأ المزيد عن تصحيح أخطاء netlogon قبل تشغيله لفترة طويلة من الوقت).