CVE-2020-1472
Vulnerabilità di elevazione dei privilegi di Netlogon
- Pubblicato
- 17 ago 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 18 nov 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esiste una vulnerabilità di elevazione dei privilegi quando un attaccante stabilisce una connessione vulnerabile del canale sicuro Netlogon a un controller di dominio, utilizzando il protocollo remoto Netlogon (MS-NRPC). Un attaccante che sfrutta con successo la vulnerabilità potrebbe eseguire un'applicazione appositamente progettata su un dispositivo della rete. Per sfruttare la vulnerabilità, un attaccante non autenticato dovrebbe utilizzare MS-NRPC per connettersi a un controller di dominio al fine di ottenere l'accesso come amministratore di dominio. Microsoft sta affrontando la vulnerabilità con un rollout graduale in due fasi. Questi aggiornamenti risolvono la vulnerabilità modificando il modo in cui Netlogon gestisce l'utilizzo dei canali sicuri Netlogon. Per le linee guida su come gestire le modifiche richieste per questa vulnerabilità e ulteriori informazioni sul rollout graduale, vedere How to manage the changes in Netlogon secure channel connections associated with CVE-2020-1472 (aggiornato il 28 settembre 2020). Quando la seconda fase degli aggiornamenti di Windows sarà disponibile nel Q1 2021, i clienti verranno avvisati tramite una revisione di questo avviso di sicurezza. Se desideri essere avvisato quando questi aggiornamenti verranno rilasciati, ti consigliamo di registrarti al mailer di notifiche di sicurezza per essere avvisato delle modifiche ai contenuti di questo avviso. Vedere Microsoft Technical Security Notifications.
Fonti
67cve-2020-1472_Collezione di strumenti
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.