非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2020-1472] 从 Zerologon 中得到的启示:最新的域控制器攻击

摘要

Zerologon(CVE-2020-1472)要点:Netlogon 缺陷使未认证攻击者可重置域控制器密码、窃取域管理员凭据——CVSS 满分、利用代码流传并集成进 Mimikatz;CISA 发布紧急修补指令,微软分两阶段修复。
CVE
CVE-2020-1472
发布时间
收录时间

原文 ↗