
Zerologon भेद्यता (CVE-2020-1472) का Windows Server 2016 पर Kali Linux और Impacket टूल्स का उपयोग करके अनुकरण, पता लगाने और शमन करने के लिए चरण-दर-चरण प्रयोगशाला मार्गदर्शिका।
इस भेद्यता अनुसंधान का उद्देश्य विंडोज सर्वर 2016 पर काली लिनक्स के माध्यम से एक Zerologon का अनुकरण करने के लिए एक नियंत्रित वातावरण स्थापित करना था, जिसका उपयोग पहचान और शमन के लिए किया जा सके। मुख्य फोकस एक भेद्यता प्रवेश (penetration) करना और डेस्कटॉप के उपयोगकर्ता के रूप में लॉग इन किए बिना डेस्कटॉप को नियंत्रित करने की संभावना दिखाना था, साथ ही भेद्यता का पता लगाना और उसे कम करना था।
महत्वपूर्ण सुरक्षा सुविधा अक्षम करें
माइक्रोसॉफ्ट ने विंडोज सर्वर (2008, 2016 और 2019) की सुरक्षा के लिए उपलब्ध पैच विकसित किए हैं; यह योजना इस प्रकार थी। पहले चरण में, पहला पैच (अगस्त पैच) डाउनलोड करने पर, डोमेन गैर-अनुपालक डिवाइसों से अन्य जुड़े डिवाइसों की रक्षा कर सकता है; सभी जुड़े डिवाइसों को एक स्पष्ट अपवाद के साथ सुरक्षित करने का विकल्प होगा।
दूसरा पैच (अगले वर्ष का फरवरी पैच), प्रवर्तन चरण, जब स्थापित होता है, तो सभी विंडोज और गैर-विंडोज डिवाइसों को नेटलॉगॉन के साथ सुरक्षित रिमोट प्रक्रिया कॉल (Remote Procedure Call) का उपयोग करने के लिए बाध्य किया जाता है। या कुछ विश्वसनीय डिवाइसों को स्पष्ट रूप से अनुमति देने का विकल्प। मूल रूप से गैर-अनुपालक कंप्यूटर को डोमेन से बाहर निकाल दिया जाता है।