Samba se implementering van 'n domeinbeheerder word deur die ZeroLogin-kwesbaarheid geraak
Die ontwikkelaars van die Samba-projek het gebruikers gewaarsku dat die ZeroLogin-kwesbaarheid (CVE-2020-1472), wat onlangs in Windows geïdentifiseer is, ook in die Samba-gebaseerde domeinbeheerderimplementering verskyn. Die kwesbaarheid word veroorsaak deur foute in die MS-NRPC-protokol en die AES-CFB8 kriptografiese algoritme, en as dit suksesvol uitgebuit word, laat dit 'n aanvaller toe om administrateurtoegang op 'n domeinbeheerder te verkry. Die essensie van die kwesbaarheid is dat die MS-NRPC (Netlogon Remote Protocol) protokol […]
