ADG Оставить заявку

Zerologon

Также: CVE-2020-1472, Netlogon vulnerability, уязвимость Netlogon, зерологон

Zerologon - критическая уязвимость в протоколе Microsoft Netlogon (CVE-2020-1472, CVSS 10.0), позволявшая злоумышленнику в локальной сети сбросить пароль контроллера домена без какой-либо аутентификации. Название отражает суть атаки: криптографический изъян в реализации AES-CFB8 позволял подобрать сессионный ключ, заполненный нулями, за считанные попытки. Использование уязвимости давало полный контроль над доменом Active Directory. Исправлена патчем Microsoft в августе 2020 года.