Zerologon(CVE-2020-1472)
Netlogonの暗号を使ったコンピューター認証の欠陥。未修正のDCへ通信できる相手が、共有する秘密を知らずにコンピューターになりすまし、ドメインの侵害に至る可能性がある。
- 概念URI
https://comcomponent.com/knowledge/zerologon/
- 別名・表記
- CVE-2020-1472
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- Zerologon(CVE-2020-1472)はコンピューターアカウントへのなりすましの原因になることがあります。未修正のDCへNetlogonの通信が届く条件で、秘密を持たない相手によるコンピューターアカウントのなりすましを可能にする。 / 確度: 条件付きの関係 / 確認日: 2026-09-14 出典
- セキュアNRPCはZerologon(CVE-2020-1472)を軽減します。セキュアRPCの強制は、鍵を知らないまま認証後の通信保護を省略する公表攻撃経路を止める対策の一部である。更新の適用範囲や例外ポリシーにも依存する。 / 確度: 条件付きの関係 / 確認日: 2026-09-14 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。