
Vérifiez les événements indiquant des appareils incompatibles -> CVE-2020-1472
Vérifie les événements indiquant des appareils non compatibles -> CVE-2020-1472 EventID 5827 EventID 5828 EventID 5829 EventID 5830 EventID 5831
En août, Microsoft a corrigé CVE-2020-1472. Avec ce correctif, il existe une période d'attente jusqu'au 9 février 2021 pendant laquelle les connexions non sécurisées seront acceptées. Avec le correctif du 9 février, les clients non sécurisés seront rejetés.
Le script recherche les événements spécifiques sur les contrôleurs de domaine pour détecter les appareils non sécurisés.