PT-2020-3668 · Microsoft+10 · Windows Server+11

·

CVE-2020-1472

·

Publicado

2020-08-11

·

Atualizado

2026-08-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows Server anteriores à versão corrigida
Descrição
Existe uma vulnerabilidade de elevação de privilégios quando um invasor estabelece uma conexão de canal seguro Netlogon vulnerável com um controlador de domínio, usando o Protocolo Remoto Netlogon (MS-NRPC). Um invasor que explorasse com sucesso a vulnerabilidade poderia executar um aplicativo especialmente criado em um dispositivo na rede. Para explorar a vulnerabilidade, um invasor não autenticado precisaria usar o MS-NRPC para se conectar a um controlador de domínio e obter acesso de administrador de domínio. A vulnerabilidade está relacionada à função ComputeNetlogonCredential, que utiliza um vetor de inicialização (IV) fixo no algoritmo de criptografia AES-CFB8, permitindo que um invasor contorne a autenticação.
Recomendações
Para resolver o problema, aplique as atualizações fornecidas pela Microsoft como parte de sua implementação em duas fases, que modificam a forma como o Netlogon lida com o uso de canais seguros Netlogon. Para obter orientações sobre como gerenciar as alterações necessárias para esta vulnerabilidade, consulte as Notificações Técnicas de Segurança da Microsoft. Como solução alternativa temporária, considere desativar a função ComputeNetlogonCredential até que um patch esteja disponível. Restrinja o acesso ao protocolo MS-NRPC vulnerável para minimizar o risco de exploração. Evite usar o protocolo Netlogon até que o problema seja resolvido.
Observação: as informações fornecidas não especificam a versão corrigida exata, portanto,

Exploit

Correção

LPE

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1647
ALSA-2021_1647
ALT-PU-2020-2839
ALT-PU-2020-2857
AZL-36991
AZL-7350
BDU:2020-04016
CESA-2020_5439
CESA-2021_1647
CVE-2020-1472
DLA-2463-1
ECHO-EF87-C97B-A239
ELSA-2020-5439
ELSA-2021-1647
MGASA-2020-0380
OPENSUSE-SU-2020:1513-1
OPENSUSE-SU-2020:1526-1
OPENSUSE-SU-2020_1513-1
OPENSUSE-SU-2020_1526-1
OPENSUSE-SU-2024:11365-1
OPENSUSE-SU-2024:11370-1
OPENSUSE-SU-2024:11371-1
RHSA-2020:5439
RHSA-2020_5439
RHSA-2021:1647
RHSA-2021:3723
RHSA-2021_1647
RLSA-2021:1647
RLSA-2021_1647
SUSE-FU-2022:4496-1
SUSE-SU-2020:2719-1
SUSE-SU-2020:2720-1
SUSE-SU-2020:2721-1
SUSE-SU-2020:2722-1
SUSE-SU-2020:2724-1
SUSE-SU-2020:2730-1
SUSE-SU-2020_2719-1
SUSE-SU-2020_2720-1
SUSE-SU-2020_2721-1
SUSE-SU-2020_2722-1
SUSE-SU-2020_2724-1
SUSE-SU-2020_2730-1
USN-4510-1
USN-4510-2
USN-4559-1
ZEROLOGONCVE2020_1472

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Windows Server
Red Hat
Rocky Linux
Samba
Suse
Ubuntu
Windows