PT-2020-3668 · Microsoft+10 · Windows Server+11
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows Server anteriores à versão corrigida
Descrição
Existe uma vulnerabilidade de elevação de privilégios quando um invasor estabelece uma conexão de canal seguro Netlogon vulnerável com um controlador de domínio, usando o Protocolo Remoto Netlogon (MS-NRPC). Um invasor que explorasse com sucesso a vulnerabilidade poderia executar um aplicativo especialmente criado em um dispositivo na rede. Para explorar a vulnerabilidade, um invasor não autenticado precisaria usar o MS-NRPC para se conectar a um controlador de domínio e obter acesso de administrador de domínio. A vulnerabilidade está relacionada à função
ComputeNetlogonCredential, que utiliza um vetor de inicialização (IV) fixo no algoritmo de criptografia AES-CFB8, permitindo que um invasor contorne a autenticação.Recomendações
Para resolver o problema, aplique as atualizações fornecidas pela Microsoft como parte de sua implementação em duas fases, que modificam a forma como o Netlogon lida com o uso de canais seguros Netlogon. Para obter orientações sobre como gerenciar as alterações necessárias para esta vulnerabilidade, consulte as Notificações Técnicas de Segurança da Microsoft. Como solução alternativa temporária, considere desativar a função
ComputeNetlogonCredential até que um patch esteja disponível. Restrinja o acesso ao protocolo MS-NRPC vulnerável para minimizar o risco de exploração. Evite usar o protocolo Netlogon até que o problema seja resolvido.Observação: as informações fornecidas não especificam a versão corrigida exata, portanto,
Exploit
Correção
LPE
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Windows Server
Red Hat
Rocky Linux
Samba
Suse
Ubuntu
Windows