Siber Güvenlik Uygulama ve Araştırma Merkezi -

Zerologon Zafiyeti Windows Domain Controller’ı 10 Saniyede Ele Geçiriyor

gelişim üniversitesi
  1.   Siber Güvenlik Uygulama ve Araştırma Merkezi
  2. Haberler


Zerologon Zafiyeti Windows Domain Controller’ı 10 Saniyede Ele Geçiriyor



Güvenlik firması Secura, Microsoft’un Netlogon kimlik doğrulama sürecindeki bir yetki yükseltme güvenlik açığı olan CVE-2020-1472 hakkında teknik bir makale yayınladı ve zafiyet “Zerologon” olarak isimlendirildi.

Windows sunucuları etkileyen zafiyet, Microsoft Domain Controller’lar (Etki Alanı Denetleyicisi) üzerinde yetkisiz kod çalıştırmaya olanak tanıyor. Microsoft tarafından Ağustos 2020 Yaması Salı sürümünde kısmen yamalanan zafiyet, Netlogon protokolünün kimlik doğrulama sürecinde kullanılan zayıf bir kriptografik algoritmadan yararlanıyor.


Haberler