0

0

【漏洞通告】Netlogon 特权提升漏洞(CVE-2020-1472)处置手册

看不見的法師

看不見的法師

发布时间:2025-09-15 08:35:11

|

726人浏览过

|

来源于php中文网

原创

通告编号:ns-2020-0053

2020-09-15

TAG: Netlogon、CVE-2020-1472、EXP已公开 漏洞风险:

利用此漏洞,攻击者可获得域控制器的管理员权限。

版本:

1.0

1

漏洞简介

近期,绿盟科技监测到国外安全公司Secura公布了NetLogon特权提升漏洞(CVE-2020-1472)的详细信息及验证脚本,导致漏洞风险急剧增加。攻击者需要在与目标相同的局域网(LAN)上进行利用,未经身份验证的攻击者通过NetLogon远程协议(MS-NRPC)在建立与域控制器的安全通道时,可以利用此漏洞获取域管理员访问权限。此漏洞由微软在8月补丁更新中披露,CVSS评分为10,影响广泛,目前网络上已有EXP公布,建议相关用户立即采取措施进行防护。

Netlogon是Windows中用于为域控制器注册所有SRV资源记录的服务。它提供用户和机器在域内网络上的认证与复制数据库进行域控备份,还用于维护域成员与域之间、域与域控之间、域DC与跨域DC之间的关系。

绿盟科技已迅速复现此漏洞:

【漏洞通告】Netlogon 特权提升漏洞(CVE-2020-1472)处置手册参考链接:

https://www.php.cn/link/2d7e78eb4da9271e936cbb5745cb5f83

SEE MORE →

2影响范围

受影响版本

Windows Server 2008 R2 for x64-based Systems Service Pack 1Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)Windows Server 2012Windows Server 2012 (Server Core installation)Windows Server 2012 R2Windows Server 2012 R2 (Server Core installation)Windows Server 2016Windows Server 2016 (Server Core installation)Windows Server 2019Windows Server 2019 (Server Core installation)Windows Server, version 1903 (Server Core installation)Windows Server, version 1909 (Server Core installation)Windows Server, version 2004 (Server Core installation)3漏洞检测

3.1 工具验证

披露此漏洞的Secura已在GitHub上上传了验证脚本,相关用户可以使用此工具进行检测:

https://www.php.cn/link/0ce7de2152411167ee38ce75b664517c

受影响系统(Windows Server 2012 R2)的检测结果如下:

【漏洞通告】Netlogon 特权提升漏洞(CVE-2020-1472)处置手册3.2 产品检测

绿盟科技的远程安全评估系统(RSAS)、网络入侵检测系统(IDS)及综合威胁探针(UTS)已具备对此漏洞的扫描与检测能力,请已部署以上设备的用户升级至最新版本。

安全产品版本 升级包版本号 升级包下载链接 RSAS V6 系统插件包

V6.0R02F01.1917

https://www.php.cn/link/38b651967fc03601ac051178920acd30

IDS

5.6.9.23542

https://www.php.cn/link/45c8951d7a63d3827f1d45d2ac103dfd

5.6.10.23542

https://www.php.cn/link/a9410746047725298db12ef6eece6487

AI Room Planner
AI Room Planner

AI 室内设计工具,免费为您的房间提供上百种设计方案

下载

UTS

5.6.10.23542

https://www.php.cn/link/689e29456db0e6f0b9a03e1e6c42b231

关于RSAS的升级配置指导,请参考如下链接:

https://www.php.cn/link/6ba38a7106bf9b639fdac2b293912b4e

4漏洞防护

4.1 官方升级

目前微软官方已针对受支持的系统版本发布了修复此漏洞的安全补丁,强烈建议受影响用户尽快安装补丁进行防护,官方下载链接:

https://www.php.cn/link/2d7e78eb4da9271e936cbb5745cb5f83

注意:由于网络问题计算机环境问题等原因,Windows Update的补丁更新可能出现失败。用户在安装补丁后,应及时检查补丁是否成功更新。

右键点击Windows图标,选择“设置(N)”,选择“更新和安全”-“Windows更新”,查看该页面上的提示信息,也可点击“查看更新历史记录”查看历史更新情况。

针对未成功安装的更新,可点击更新名称跳转到微软官方下载页面,建议用户点击该页面上的链接,转到“Microsoft更新目录”网站下载独立程序包并安装。

4.2 其他防护措施

在安装更新补丁后,还可通过部署域控制器 (DC) 强制模式以免受到该漏洞影响:

请参考官方文档进行配置《如何管理与 CVE-2020-1472 相关的 Netlogon 安全通道连接的更改》:

https://www.php.cn/link/85e5e0842d745041f29f57f0f3c7a92c

4.3 产品防护

针对此漏洞,绿盟科技网络入侵防护系统(IPS) 已发布规则升级包,请相关用户升级至最新版本规则,以形成安全产品防护能力。安全防护产品规则版本号如下:

安全防护产品 规则版本号 升级包下载链接 IPS

5.6.9.23542

https://www.php.cn/link/45c8951d7a63d3827f1d45d2ac103dfd

5.6.10.23542

https://www.php.cn/link/a9410746047725298db12ef6eece6487

产品规则升级的操作步骤详见如下链接:

IPS:https://www.php.cn/link/0ce7de2152411167ee38ce75b664517c1

END

作者:绿盟科技威胁对抗能力部

【漏洞通告】Netlogon 特权提升漏洞(CVE-2020-1472)处置手册【漏洞通告】Netlogon 特权提升漏洞(CVE-2020-1472)处置手册

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Golang channel原理
Golang channel原理

本专题整合了Golang channel通信相关介绍,阅读专题下面的文章了解更多详细内容。

248

2025.11.14

golang channel相关教程
golang channel相关教程

本专题整合了golang处理channel相关教程,阅读专题下面的文章了解更多详细内容。

344

2025.11.17

github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

1075

2026.01.21

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

810

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1129

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

804

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

454

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2355

2023.08.08

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

14

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.6万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号