通知公告

通知公告

当前位置: 首页 -> 通知公告 -> 正文

关于Windows NetLogon漏洞的安全公告

日期:2020年09月30日阅读次数:

一、情况分析

2020年08月12日, Windows官方发布了NetLogon特权提升漏洞的风险通告,该漏洞编号为 CVE-2020-1472,俗名zerologon。攻击者通过NetLogon(MS-NRPC),建立与域控间易受攻击的安全通道时,可利用此漏洞获取域管访问权限。成功利用此漏洞的攻击者可以在该网络中的设备上运行经特殊设计的应用程序。

二、影响范围

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2012

Windows Server 2012 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core installation)

Windows Server 2016

Windows Server 2016 (Server Core installation)

Windows Server 2019

Windows Server 2019 (Server Core installation)

Windows Server, version 1903 (Server Core installation)

Windows Server, version 1909 (Server Core installation)

Windows Server, version 2004 (Server Core installation)

三、处置建议

建议尽快安装Windows 更新。

参考链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472

网络与信息中心信箱: net@syucu.edu.cn


办公地点:业精楼D227、D228

联系电话:024-31679877

©2024 网络与信息中心 版权所有  技术支持:沈阳城市建设学院