مایکروسافت برای حفظ سازگاری با سیستمهای قدیمی، سازوکار استثنای
VulnerableChannelAllowList را در پروتکل Netlogon اضافه کرد که همین لیست به مهاجم اجازه میدهد با حمله Meet-in-the-Middle و بدون نیاز به credential معتبر، کنترل کامل Domain Controller و کل دامنه را به دست آورد. برخلاف Zerologon که همه DC های بدون پچ را تهدید میکرد، Onelogon تنها حسابهای موجود در این لیست را هدف میگیرد، بنابراین توصیه میشود تنظیمات GPO و کلید رجیستری مربوطه فوراً بررسی و حسابهای غیرضروری از لیست حذف شوند.
GitHub
#RedTeam #AD #OnLogon
@securation