☰

Konstatēta kritiska Microsoft Netlogon ievainojamība

Kritiska Microsoft Netlogon ievainojamība (CVE-2020-1472) ļauj uzbrucējam atiestatīt (reset) aktīvās direktorijas (Active Directory) admin paroli un iegūt visu lietotāju piekļuves informāciju (user credentials).

Tas nozīmē, ka jebkurš aktīvās direktorijas lietotājs var iegūt visus lietotājvārdus un paroles, ja iestādei nav atjaunināts Domēna kontrolieris.

Papildu informācija: https://www.secura.com/blog/zero-logon

Aicinām nekavējoties veikt domēnu kontrolieru atjauninājumus!

Microsoft atjauninājumi: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472

Testa rīks, kas ļauj pārliecināties, vai domēna kontrolieris ir pakļauts CVE-2020-1472 ievainojamībai:
https://github.com/SecuraBV/CVE-2020-1472