Konstatēta kritiska Microsoft Netlogon ievainojamība
Kritiska Microsoft Netlogon ievainojamība (CVE-2020-1472) ļauj uzbrucējam atiestatīt (reset) aktīvās direktorijas (Active Directory) admin paroli un iegūt visu lietotāju piekļuves informāciju (user credentials).
Tas nozīmē, ka jebkurš aktīvās direktorijas lietotājs var iegūt visus lietotājvārdus un paroles, ja iestādei nav atjaunināts Domēna kontrolieris.
Papildu informācija: https://www.secura.com/blog/zero-logon
Aicinām nekavējoties veikt domēnu kontrolieru atjauninājumus!
Microsoft atjauninājumi: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472
Testa rīks, kas ļauj pārliecināties, vai domēna kontrolieris ir pakļauts CVE-2020-1472 ievainojamībai:
https://github.com/SecuraBV/CVE-2020-1472