了解金山云最新公告
2020-08-12 00:00:00
2020年8月12日,金山云安全應急響應中心監(jiān)測到微軟發(fā)布補丁修復了NetLogon權限提升漏洞(CVE-2020-1472),CVSS評分10,官方評級嚴重。
目前微軟官方已提供相應的月度安全補丁以修復該漏洞,請相關用戶盡快排查并采取防護措施。
漏洞描述
微軟官方于8月12日發(fā)布安全更新,其中修復了一個修復了NetLogon權限提升漏洞(CVE-2020-1472),攻擊者通過NetLogon(MS-NRPC),建立與域控間易受攻擊的安全通道時,可利用此漏洞獲取域管訪問權限。成功利用此漏洞的攻擊者可以在該網絡中的設備上運行相應代碼或者程序。
同時,微軟8月補丁中還涉及其他多個高危漏洞,金山云安全應急響應中心提醒 Windows 用戶盡快安裝補丁阻止漏洞攻擊。
風險等級
嚴重
影響版本
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server, version 1903 (Server Core installation)
Windows Server, version 1909 (Server Core installation)
Windows Server, version 2004 (Server Core installation)
修復建議
前往微軟官方下載相應補丁進行更新:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1472
參考鏈接
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472
北京金山云網絡技術有限公司
2020/08/012