Netlogon 特權提升漏洞(CVE-2020-1472)原理分析與驗證

 聚焦源代碼安全,網羅國內外最新資訊! 漏洞簡介 CVE-2020-1472是一個windows域控中嚴重的遠程權限提升漏洞。它是因爲微軟在Netlogon協議中沒有正確使用加密算法而導致的漏洞。由於微軟在進行AES加密運算過程中,使用了AES-CFB8模式並且錯誤的將IV設置爲全零,這使得攻擊者在明文(client challenge)、IV等要素可控的情況下,存在較高概率使得產生的密文爲全零。
相關文章
相關標籤/搜索