Antivirus Microsoft Defender kini mampu mendeteksi serangan ZeroLogon

Microsoft telah mengumumkan bahwa antivirus in-house-nya (terbuka di tab baru) alat sekarang dapat mendeteksi eksploitasi ZeroLogon. Pertahanan Microsoft untuk Identitas sekarang dapat mendeteksi kerentanan sejak dini, memungkinkan tim keamanan untuk mengidentifikasi dengan cepat dari mana serangan itu berasal dan apakah berhasil atau tidak.

Kerentanan CVE-2020-1472, juga dikenal sebagai ZeroLogon, memengaruhi Protokol Jarak Jauh Netlogon Microsoft dan telah diberi peringkat 10 dari 10 untuk tingkat keparahan oleh Sistem Penilaian Kerentanan Umum. Meskipun Microsoft merilis tambalan pertama untuk bug tersebut pada bulan Agustus, tambalan lain belum akan dirilis hingga Februari dan, dalam hal apa pun, perlu waktu berbulan-bulan bagi organisasi untuk memastikan semua perangkat mereka telah diperbaiki.