CVE-2020-1013
Élévation de privilèges dans la stratégie de groupe
- Publié
- 11 sept. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 93,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
<p>Une vulnérabilité d'élévation de privilèges existe lorsque Microsoft Windows traite les mises à jour de stratégie de groupe. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait potentiellement élever ses privilèges ou effectuer des actions privilégiées supplémentaires sur la machine cible.</p> <p>Pour exploiter cette vulnérabilité, un attaquant devrait lancer une attaque de type homme du milieu (MiTM) contre le trafic transitant entre un contrôleur de domaine et la machine cible. L'attaquant pourrait ensuite créer une stratégie de groupe pour accorder des droits d'administrateur à un utilisateur standard.</p> <p>La mise à jour de sécurité corrige la vulnérabilité en imposant l'authentification Kerberos pour certains appels via LDAP.</p>
Sources
1- WSuspiciousExploit
Outil d'élévation de privilèges locaux exploitant des connexions WSUS non sécurisées sur Windows via un proxy man-in-the-middle, permettant l'exécution de commandes avec les privilèges SYSTEM.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.