RSS Центр реагирования на угрозы безопасности Microsoft

Режим принудительного применения контроллера домена Netlogon включен по умолчанию, начиная с обновления безопасности от 9 февраля 2021 года, связанного с CVE-2020-1472

Microsoft исправила критическую уязвимость RCE, затрагивающую протокол Netlogon (CVE-2020-1472), 11 августа 2020 года. Мы напоминаем нашим клиентам, что начиная с выпуска обновления безопасности 9 февраля 2021 года мы включим режим принудительного применения на контроллерах домена по умолчанию. Это заблокирует уязвимые подключения с некомплектных устройств. Режим принудительного применения контроллера домена требует, чтобы все устройства Windows и не-Windows использовали безопасный RPC с безопасным каналом Netlogon, если клиенты не явно разрешили учетную запись быть уязвимой, добавив исключение для некомплектного устройства.
favicon
msrc.microsoft.com
Netlogon Domain Controller Enforcement Mode is enabled by default beginning with the February 9, 2021 Security Update, related to CVE-2020-1472
Create attached notes ...