Zerologon Zafiyeti (CVE-2020-1472)

Daeky

Uzman üye
16 Nis 2022
1,144
966
23
BJK
m9RCVr.png


Zerologon (CVE-2020-1472) Ağustos 2020 Tarihinde Ortaya Çıktı Risk Olarak 10 CVSS Skor Puanına Sahip Olması Çok Riskli Bir Güvenlik Sorunu Olduğu Anlamına Geliyor
Zerologon Windows Server (Sunucu)'larını Etkileyen Zararlı Bir Güvenlik Açığıdır.



bd71Uz1W_o.png



CyberSecurityDIH.jpg



i7ovh1e.png


Zerologon Güvenlik Açığı Sonucunda Tam Doğrulanmış Kimlik Yetkisi Olmadan Bile Domain Controller Kaynağına NPRC ( Netlogon Remote Protokolü ) Üzerinden Saldırgan Tarafından Direk Olarak Ulaşılabilir .

Zerologon Açığı NPRC'de Bulunan Kriptografik Kimlik Doğrulama Sistemindeki Yetersizliklikten Dolayı Ortaya Çıkar Saldırgan Domain Controller Sistemine Erişim Yetkisi Bulunan Kişilerin Sahte Kimliğine Girerek Erişim Sağlayabilir Veya Daha'da Ötesinde DC Şifresini Değiştirip Tamamiyle Erişim Yetkisini Kendi Tarafına Çekebilir.

DC Şifresinin Değiştirilmesindeki Asıl Güvenlik Sorunu Aynı NPRC'de Bulunan Şifreleme Yöntemi CNC ( Compute Netlogon Credential )'daki AES-CFB8 Şifre Yönetiminin Doğru Sayıya Sahip + 0 Rakamına Tek Olarak Bulunmamasından - Takılı Durumda Olmamasından Dolayıdır Örnek = 0000.00



bd71Uz1W_o.png


SECURİTY
1 - NPRC'de Bulunan Kriptografik Sisteminin Daha Güçlü Bir Kimlik Doğrulama Sistemi İle Değiştirmek.

2 - Domain Controller Kaynağına Erişmek Amacıyla Farklı , Yeni Bir Bağlantı Köprüsünün Oluşturulup Geliştirilmiş Filtreleme Korumaları Sağlamak.

3 - Ters - Zıt Yönde Sahte (Spoofing) Domain Controller Makinesi Aktif Edip Ana Domain Controller Makinasını Farklı Bir Erişim Noktasına Bağlamak ( Bu Koruma Kriteri Zorunlu Değil Olası Durumlarda Bahsettiğim Önlemlerin Saldırgan Tarafından Aşılması Durumunda Veya Böyle Bu Şekilde Olabilecek Senaryolara Karşı Önlem Amacıyla Oluşturulabilir.


i7ovh1e.png


iUBacd.gif



 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.