CVE-2020-1472
Netlogon 特权提升漏洞
- 已发布
- 2020年8月17日
- 已更新
- 2025年10月21日
- 分配 CNA
- microsoft
- 观察到的证据
- 2020年11月18日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
当攻击者使用 Netlogon 远程协议 (MS-NRPC) 与域控制器建立易受攻击的 Netlogon 安全通道连接时,存在特权提升漏洞。成功利用此漏洞的攻击者可以在网络上的设备上运行特制应用程序。要利用此漏洞,未经身份验证的攻击者需要使用 MS-NRPC 连接到域控制器,以获取域管理员访问权限。Microsoft 正在分两阶段推出修复措施。这些更新通过修改 Netlogon 处理 Netlogon 安全通道使用情况的方式来解决该漏洞。有关如何管理此漏洞所需更改的指南以及分阶段推出的更多信息,请参阅如何管理与 CVE-2020-1472 相关的 Netlogon 安全通道连接更改(2020 年 9 月 28 日更新)。当第二阶段的 Windows 更新于 2021 年第一季度可用时,将对此安全漏洞公告进行修订并通知客户。如果您希望在这些更新发布时收到通知,我们建议您注册安全通知邮件列表,以便在此公告内容发生变化时收到提醒。请参阅 Microsoft 技术安全通知。
来源
67cve-2020-1472_工具集合
ZeroLogon (CVE-2020-1472) 漏洞的解释与演示
- CVE-2020-1472漏洞利用
Python 漏洞利用程序,用于测试域控制器是否存在 Zerologon(CVE-2020-1472)漏洞,并通过 Netlogon 身份验证绕过重置易受攻击的机器账户密码。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。