Skip to main content

Netlogon vulnerabilities

1 published alerts for Microsoft Netlogon.

Actively exploited (KEV)Ransomware

CVE-2020-1472

Microsoft Netlogon Privilege Escalation Vulnerability

Microsoft Netlogon is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2020-1472). Microsoft's Netlogon Remote Protocol (MS-NRPC) contains a privilege escalation vulnerability when an attacker establishes a vulnerable Netlogon secure channel connection to a domain controller. An attacker who successfully exploits the vulnerability could run a specially crafted application on a device on the network. The vulnerability is also known under the moniker of Zerologon. CISA remediation due date: 2022-05-03. If you need help checking exposure, call (864) 335-9223.