[15853] 2020-09-15_CVE-2020-1472漏洞分析

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2020-09-15_CVE-2020-1472漏洞分析 C V E - 2 0 2 0 - 1 4 7 2 S n o w   F r e e B u f   2 0 2 0 - 0 9 - 1 5 N e t l o g o n   ( C V E - 2 0 2 0 - 1 4 7 2 ) N e t L o g o n     W i n d o w s   使   R P C   使   N T L M     N T P   M S R C 8 1 1   N e t l o g o n   C V E C V E - 2 0 2 0 - 1 4 7 2   C V S S   : 1 0 . 0   S e c u r a     T o m   T e r v o o r t     Z e r o L o g o n W i n d o w s   S e r v e r   2 0 0 8   R 2   f o r   x 6 4 - b a s e d   S y s t e m s   S e r v i c e   P a c k   1 W i n d o w s   S e r v e r   2 0 0 8   R 2   f o r   x 6 4 - b a s e d   S y s t e m s   S e r v i c e   P a c k   1   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   S e r v e r   2 0 1 2   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 2   R 2 W i n d o w s   S e r v e r   2 0 1 2   R 2   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 6 W i n d o w s   S e r v e r   2 0 1 6   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 9 W i n d o w s   S e r v e r   2 0 1 9   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r ,   v e r s i o n   1 9 0 3   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r ,   v e r s i o n   1 9 0 9   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r ,   v e r s i o n   2 0 0 4   ( S e r v e r   C o r e   i n s t a l l a t i o n ) 2 0 2 0 - 0 9 - 1 1 使   N e t l o g o n     ( M S - N R P C )     N e t l o g o n     M S - N R P C   访
N e t l o g o n R P C T C P S M B 4 4 5 N e t l o g o n 使 H A S H N e t l o g o n 8 使 C o m p u t e L o g O n e C r e d e n t i a l 8 k e y 2 D E S A E S 使 A E S A E S 1 6 C o m p u t e L o g E n c r e d e n t i a l C F B 8 8 8 1 6 A E S - C F B 8 1 6 A E S I V + 1 6 A E S 使
A E S - C F B 8 I V I V C o m p u t e L o g O n C r e d d e n t i a l I V 1 6 A E S - C F B 8 I V 2 5 6 1 A E S - C F B 8
1 . N e t r S e r v e r R e q C h a l l e n g e N e t r S e r v e r A u t h e n t i c a t e 3 C l i e n t C r e d e n t i a l C o m p u t e L o g o n I n c r e d e n t i a l 2 5 6 使 2 5 6 2 . N e t l o g o n R P C 使 C o m p u t e L o g E n c r e d e n t i a l N e t r S e r v e r A u t h e n t i c a t e 3 3 . 使 C o m p u t e L o g o n I n c r e d e n t i a l C l i e n t S t o r e d C r e d e n t i a l + C l i e n t S t o r e d C r e d e n t i a l C l i e n t C r e d e n t i a l C l i e n t S t o r e d C r e d e n t i a l 4 . A D N e t l o g o n A c t i v e   D i r e c t o r y N e t r S r e v e r P a s s w o r d G e t N T M L   H a s h N e t r S e r v e r P a s s w o r d S e t 2 h a s h N e t l o g o n 5 1 6 5 1 6 5 1 6 5 . 使 A D D C H K L M S E C U R I T Y P o l i c y S e c r e t s $ m a c h i n e . A C C D C I m p a c k e t s e c r e t s d u m p D C H A S H D R S H A S H k r b t g t D C
1 .   W i n d o w s     W i n d o w s   h t t p s : / / p o r t a l . m s r c . m i c r o s o f t . c o m / z h - C N / s e c u r i t y - g u i d a n c e / a d v i s o r y / C V E - 2 0 2 0 - 1 4 7 2 .   D C   h t t p s : / / s u p p o r t . m i c r o s o f t . c o m / z h - c n / h e l p / 4 5 5 7 2 2 2 / h o w - t o - m a n a g e - t h e - c h a n g e s - i n - n e t l o g o n - s e c u r e - c h a n n e l - c o n n e c t i o n s - a s s o c

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则