Saltar al contenido

Glosario

Zerologon

Zerologon (CVE-2020-1472) es una vulnerabilidad crítica de Netlogon que permitía a un atacante restablecer la contraseña de equipo de un controlador de dominio.

Zerologon, registrada como CVE-2020-1472, es una vulnerabilidad crítica del protocolo remoto Netlogon causada por un uso defectuoso de la criptografía en su protocolo de enlace de autenticación. El fallo permitía a un atacante con acceso de red a un controlador de dominio eludir por completo la autenticación y establecer la contraseña de la propia cuenta de equipo del controlador de dominio en un valor conocido y vacío, sin necesidad de ninguna credencial previa.

Esto es importante porque restablecer la contraseña de equipo del controlador de dominio permite en la práctica al atacante suplantar al propio DC, lo que abre una vía directa al compromiso total del dominio, incluida la extracción de credenciales al estilo DCSync. Microsoft corrigió el fallo subyacente y, más adelante, impuso de forma predeterminada los requisitos de canal seguro de Netlogon; la protección exige que todos los controladores de dominio y dispositivos tengan todas las actualizaciones instaladas y que la aplicación del canal seguro de Netlogon esté activa en lugar de permanecer en modo de compatibilidad.

Consulte Protección de los controladores de dominio.