
Diese Schwachstellenforschung zielte darauf ab, eine kontrollierte Umgebung für die Simulation eines Zerologon-Angriffs auf Windows Server 2016 über Kali Linux zu Erkennungs- und Eindämmungszwecken zu schaffen. Der Hauptfokus lag darauf, eine Penetration der Schwachstelle durchzuführen und die Möglichkeit aufzuzeigen, einen Desktop zu kontrollieren, ohne sich als Benutzer des Desktops anzumelden, während die Schwachstelle erkannt und eingedämmt wird.
WICHTIG Deaktivieren Sie die Sicherheitsfunktion
Microsoft hat verfügbare Patches zum Schutz von Windows-Servern (2008, 2016 und 2019) entwickelt. So war es geplant. In der ersten Phase – beim Einspielen des ersten Patches (August-Patch) – kann die Domäne andere verbundene Geräte vor nicht konformen Geräten schützen; es gibt eine Option, alle beigetretenen Geräte mit einer expliziten Ausnahme zu schützen.
Der zweite Patch (Patch vom Februar des nächsten Jahres), die Durchsetzungsphase: Wenn er installiert ist, werden alle Windows- und Nicht-Windows-Geräte gezwungen, einen sicheren Remote Procedure Call mit Netlogon zu verwenden. Oder es können bestimmte vertrauenswürdige Geräte explizit zugelassen werden. Im Wesentlichen wird der nicht konforme Computer aus der Domäne entfernt.