CVE ID(CVE-2020-1472)
CVE編號:CVE-2020-1472
安全級別:嚴重
發(fā)布日期:2020-09-26
詳細介紹
1.漏洞描述
Microsoft Windows Netlogon是美國微軟(Microsoft)的Windows的一個重要組件,主要功能是用戶和機器在域內(nèi)網(wǎng)絡上的認證,以及復制數(shù)據(jù)庫以進行域控備份,同時還用于維護域成員與域之間、域與域控之間、域DC與跨域DC之間的關系。Microsoft Windows NetLogon中存在安全漏洞。攻擊者可借助特制應用程序利用該漏洞獲取管理員訪問權限。以下產(chǎn)品及版本受到影響:Microsoft Windows Server 2008 R2 SP1,Windows Server 2012,Windows Server 2012 R2,Windows Server 2016,Windows Server 2019,Windows Server 1903版本,Windows Server 1909版本,Windows Server 2004版本。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級服務器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級服務器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2020-1472 嚴重 9.8 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復方案
無需修復