Op 8 augustus maakte Microsoft een kwetsbaarheid bekend in het Netlogon Remote Protocol (CVE-2020-1472), ook wel bekend als Zerologon. Om hiervan misbruik te maken, heeft een aanvaller geen gebruikersnaam en wachtwoord van een reguliere gebruiker nodig. Wel moet deze verbinding kunnen maken met de domain controller. De kwetsbaarheid stelt een aanvaller in staat om gebruikersnamen en wachtwoorden van gebruikers met “Domain Admin”-rechten in handen te krijgen.
AH-Automatisering heeft zijn klanten ingelicht, om alle benodigde systemen te updaten.