Netlogon
Die Schwachstelle, bekannt unter dem Namen Zerologon, betrifft Microsoft Netlogon und das zugrunde liegende Netlogon Remote Protocol (MS-NRPC), über das sich Geräte gegenüber einem Domänencontroller authentifizieren. Der Fehler liegt darin, wie beim Aufbau eines abgesicherten Netlogon-Kanals zum Domänencontroller verfahren wird: Ein Angreifer kann eine fehlerhaft abgesicherte Verbindung herstellen und das Verfahren aushebeln. Dazu genügt der Netzwerkzugang zum Domänencontroller – Zugangsdaten sind nicht erforderlich, der Angriff gelingt also unauthentifiziert. Gelingt die Ausnutzung, kann der Angreifer eine eigens präparierte Anwendung auf einem Gerät im Netzwerk ausführen und sich auf diesem Weg Administratorrechte für die gesamte Domäne verschaffen. Da der Domänencontroller das zentrale Element der Benutzer- und Rechteverwaltung in Windows-Netzwerken ist, bedeutet dies faktisch die vollständige Übernahme der Domäne und damit aller daran angeschlossenen Systeme und Konten.
Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.