[CVE-2020-1472] Zerologon 利用详解
semperis.com | 漏洞 | CVE-2020-1472 | #active-directory | #privilege-escalation | #detection | #domain-controller | #zerologon | #cve-2020-1472 | #netlogon
摘要
Zerologon(CVE-2020-1472)利用 Netlogon 协议的加密缺陷绕过认证,重置域控机器账户口令从而完全控制域。文章演示利用过程,并指出通过事件 ID 4742 检测此类活动。
- CVE
- CVE-2020-1472
- 发布时间
- 收录时间
Skip to content