Glossaire
Zerologon
Zerologon (CVE-2020-1472) est une faille critique du protocole Netlogon qui permettait à un attaquant de réinitialiser le mot de passe machine d'un contrôleur de domaine.
Zerologon, référencée sous CVE-2020-1472, est une vulnérabilité critique du Netlogon Remote Protocol, due à une mauvaise utilisation de la cryptographie dans sa négociation d'authentification. La faille permettait à un attaquant disposant d'un accès réseau à un contrôleur de domaine de contourner entièrement l'authentification et de définir le mot de passe du compte d'ordinateur du contrôleur de domaine lui-même sur une valeur connue et vide, sans avoir besoin d'aucun identifiant préalable.
C'est important, car réinitialiser le mot de passe machine du contrôleur de domaine donne de fait à l'attaquant la capacité d'usurper l'identité du DC lui-même, ouvrant un chemin direct vers la compromission complète du domaine, y compris l'extraction d'identifiants de type DCSync. Microsoft a corrigé la faille sous-jacente, puis a imposé par défaut les exigences de canal sécurisé Netlogon ; le durcissement consiste à s'assurer que tous les contrôleurs de domaine et appareils sont entièrement à jour et que l'application du canal sécurisé Netlogon est active plutôt que laissée en mode de compatibilité.