Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ZeroLogon (CVE-2020-1472)

ad

Définition

Vulnérabilité critique CVSS 10.0 dans le protocole Netlogon permettant de réinitialiser le mot de passe d'un DC à une valeur nulle sans authentification.

Bug dans l'implémentation AES-CFB8 : 1/256 chances que le chiffrement de zéros produise des zéros. L'attaquant réinitialise le mot de passe du compte machine DC, puis exécute un DCSync. Exploits en Python (Impacket), C et C#. Remédiation : correctif Microsoft + mode enforcement. Surveillance : événements 5829, 5827/5828.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis