利用Netlogon远程协议漏洞(CVE-2020-1472)



原始发行日期:2020年9月14日

网络安全和基础结构安全局(CISA)知道CVE-2020-1472的公开可用漏洞利用代码,这是Microsoft Netlogon中的特权提升漏洞。尽管Microsoft在2020年8月为CVE-2020-1472提供了补丁,但未补丁的系统将成为恶意参与者的诱人目标。攻击者可以利用此漏洞来获取域管理员访问权限。

CISA鼓励用户和管理员查看有关CVE-2020-1472和条款的Microsoft 8月安全建议,以获取更多信息并应用必要的更新。

提供此产品时要遵守本通知以及本隐私和使用政策。



Source link

2020-09-15T21:53:38+08:00