近日,国家信息安全漏洞库(CNNVD)收到关于Microsoft NetLogon权限提升漏洞(CNNVD-202008-548、CVE-2020-1472)情况的报送。成功利用漏洞的攻击者可以在未经身份验证的情况下获取域控制器的管理员权限,最终控制目标服务器。受影响的系统版本包括:
Microsoft Windows Server 2008 R2 SP1,补丁号KB4571729
Windows Server 2012,补丁号KB4571736
Windows Server 2012 R2,补丁号KB4571723
Windows Server 2016,补丁号KB4571694
Windows Server 2019,补丁号KB4565349
Windows Server 1903版,补丁号KB4565351
Windows Server 1909版,补丁号KB4565351
Windows Server 2004版,补丁号KB4566782
Netlogon是一个用于为域控制器注册所有SRV资源记录的服务。Microsoft Windows NetLogon中存在提权漏洞,该漏洞是Windows Server在实现登录验证的AES-CFB8加密算法初始化IV时不恰当的使用随机数导致。攻击者可借助事先设计好的应用程序利用该漏洞获取管理员访问权限。
目前,微软官方已经发布了补丁修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。安全更新公告如下:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1472
安装校园Windows补丁自动更新脚本程序,可实现系统补丁本地自动更新,详见:http://winupdate.njau.edu.cn