Back to All news
L’ANSI alerte sur une vulnérabilité critique identifiée dans le service Microsoft Netlogon
L’Agence nationale de la sécurité informatique (ANSI) a mis en garde les institutions et les structures nationales contre une vulnérabilité critique qui a été identifiée dans le service Microsoft Netlogon.
Un attaquant distant peut exploiter cette vulnérabilité pour provoquer une élévation de privilèges pouvant avoir pour conséquence l’accès à l’ensemble des ressources gérées par les domaines Active Directory.
Il peut ainsi usurper l’identité de n’importe quel ordinateur sur un réseau et modifier le mot de passe utilisé sur l’Active Directory.
L’ANSI recommande ainsi de mettre à jour le système et d’appliquer le correctif publié par Microsoft le 11 août 2020.
Elle appelle aussi à mettre à jour les signatures du firewall/IDS, surveiller les journaux d’accès à l’AD, bloquer l’accès au serveur AD depuis internet et garder une copie de sauvegarde du serveur AD.
Elle a également appelé à la contacter en cas d’incident : [email protected].
Un attaquant distant peut exploiter cette vulnérabilité pour provoquer une élévation de privilèges pouvant avoir pour conséquence l’accès à l’ensemble des ressources gérées par les domaines Active Directory.
Il peut ainsi usurper l’identité de n’importe quel ordinateur sur un réseau et modifier le mot de passe utilisé sur l’Active Directory.
L’ANSI recommande ainsi de mettre à jour le système et d’appliquer le correctif publié par Microsoft le 11 août 2020.
Elle appelle aussi à mettre à jour les signatures du firewall/IDS, surveiller les journaux d’accès à l’AD, bloquer l’accès au serveur AD depuis internet et garder une copie de sauvegarde du serveur AD.
Elle a également appelé à la contacter en cas d’incident : [email protected].
Les derniers articles

CMR : Mesures urgentes en faveur de la STEG
3 min read11 months ago

Le chef de l'Etat s'informe des efforts de lutte contre la criminalité
3 min read11 months ago

Le président Saïed salue le rôle de l'Armée dans l'éxécution des projets
3 min read11 months ago

Suspicions de corruption financière et administrative liées aux agro combinat de Chemtou et de Badrouna
3 min read11 months ago

250 étudiants de 5 universités tunisiennes bénéficient des interventions d'un programme financé par l'ambassade des Etats Unis en Tunisie
3 min read11 months ago

Le rapport des deux chambres parlementaires sur le projet de loi de finances 2025 sera soumis lundi à la plénière commune
3 min read11 months ago