CVE-2020-1472
Netlogon-Sicherheitsanfälligkeit bezüglich Rechteerweiterung
- Veröffentlicht
- 17.08.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 18.11.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen liegt vor, wenn ein Angreifer über das Netlogon-Remoteprotokoll (MS-NRPC) eine anfällige Netlogon-Sicherheitskanalverbindung zu einem Domänencontroller herstellt. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte eine speziell gestaltete Anwendung auf einem Gerät im Netzwerk ausführen. Um die Sicherheitsanfälligkeit auszunutzen, müsste ein nicht authentifizierter Angreifer MS-NRPC verwenden, um eine Verbindung zu einem Domänencontroller herzustellen und Zugriff als Domänenadministrator zu erhalten. Microsoft behebt die Sicherheitsanfälligkeit in einem schrittweisen, zweiteiligen Rollout. Diese Updates beheben die Sicherheitsanfälligkeit, indem sie ändern, wie Netlogon die Nutzung von Netlogon-Sicherheitskanälen handhabt. Leitlinien zur Verwaltung der für diese Sicherheitsanfälligkeit erforderlichen Änderungen und weitere Informationen zum schrittweisen Rollout finden Sie unter „How to manage the changes in Netlogon secure channel connections associated with CVE-2020-1472“ (aktualisiert am 28. September 2020). Wenn die zweite Phase der Windows-Updates im ersten Quartal 2021 verfügbar wird, werden Kunden über eine Überarbeitung dieses Sicherheitshinweises benachrichtigt. Wenn Sie benachrichtigt werden möchten, sobald diese Updates veröffentlicht werden, empfehlen wir Ihnen, sich für den E-Mail-Verteiler für Sicherheitsbenachrichtigungen zu registrieren, um über Inhaltsänderungen dieses Sicherheitshinweises informiert zu werden. Siehe Microsoft Technical Security Notifications.
Quellen
67cve-2020-1472 Tool-Sammlung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.