Microsoft исправила критическую уязвимость RCE, затрагивающую протокол Netlogon (CVE-2020-1472), 11 августа 2020 года. Мы напоминаем нашим клиентам, что начиная с выпуска обновления безопасности 9 февраля 2021 года мы включим режим принудительного применения на контроллерах домена по умолчанию. Это заблокирует уязвимые подключения с некомплектных устройств. Режим принудительного применения контроллера домена требует, чтобы все устройства Windows и не-Windows использовали безопасный RPC с безопасным каналом Netlogon, если клиенты не явно разрешили учетную запись быть уязвимой, добавив исключение для некомплектного устройства.
msrc.microsoft.com
Netlogon Domain Controller Enforcement Mode is enabled by default beginning with the February 9, 2021 Security Update, related to CVE-2020-1472
