Netlogon 特權提升漏洞(CVE-2020-1472)復現

漏洞簡介: CVE-2020-1472是一個windows域控中嚴重的遠程權限提升漏洞,Netlogon使用的AES認證算法中的vi向量默認爲0,導致攻擊者可以繞過認證,同時其設置域控密碼的遠程接口也使用了該函數,導致可以將域控中保存在AD中的管理員password設置爲空。 影響版本: Windows Server 2008 R2 for x64-based Systems Service Pa
相關文章
相關標籤/搜索