CVE-2020-1472
Vulnerabilidade de Elevação de Privilégio do Netlogon
- Publicado
- 17 de ago. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 18 de nov. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de elevação de privilégio quando um atacante estabelece uma conexão de canal seguro Netlogon vulnerável a um controlador de domínio, usando o Netlogon Remote Protocol (MS-NRPC). Um atacante que explorasse com êxito a vulnerabilidade poderia executar um aplicativo especialmente criado em um dispositivo na rede. Para explorar a vulnerabilidade, um atacante não autenticado precisaria usar o MS-NRPC para se conectar a um controlador de domínio e obter acesso de administrador de domínio. A Microsoft está tratando a vulnerabilidade em uma distribuição faseada em duas partes. Estas atualizações abordam a vulnerabilidade modificando a forma como o Netlogon lida com o uso de canais seguros Netlogon. Para obter diretrizes sobre como gerenciar as alterações necessárias para esta vulnerabilidade e mais informações sobre a distribuição faseada, consulte Como gerenciar as alterações nas conexões de canal seguro Netlogon associadas ao CVE-2020-1472 (atualizado em 28 de setembro de 2020). Quando a segunda fase das atualizações do Windows estiver disponível no primeiro trimestre de 2021, os clientes serão notificados por meio de uma revisão desta vulnerabilidade de segurança. Se você deseja ser notificado quando essas atualizações forem lançadas, recomendamos que você se registre no mailer de notificações de segurança para ser alertado sobre alterações de conteúdo deste aviso. Consulte as Notificações Técnicas de Segurança da Microsoft.
Fontes
67cve-2020-1472_Coleção de ferramentas
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.