Разработчиците на проекта Samba потребителите, че наскоро уязвимост ZeroLogin в Windows () и в реализацията на контролера на домейна, базиран на Samba. Уязвимостта е резултат от дефекти в протокола MS-NRPC и криптоалгоритъма AES-CFB8 и при успешно експлоатиране позволява на нападателя да получи администраторски достъп до контролера на домейна.
Същността на уязвимостта е, че протоколът MS-NRPC (Netlogon Remote Protocol) позволява при обмен на данни за аутентификация да се върне на използването на RPC-свързване без шифроване. След това нападателят може да използва дупката в алгоритъма AES-CFB8, за да подправи (спуфва) успешен вход в системата. За влизане с администраторски права средно са необходими около 256 опити за спуфинг. За извършване на атаката не е необходимо наличието на работеща учетна запис в контролера на домейна - опитите за спуфинг могат да се извършват с невалидна парола. Заявката за аутентификация през NTLM ще бъде пренасочена към контролера на домейна, който ще върне отказ за достъп, но нападателят може да подмени този отговор и атакуваната система ще приеме входа за успешен.
В Samba уязвимостта се проявява само в системи, които не използват настройката„ server schannel = yes“, която от Samba 4.8 е зададена по подразбиране. По-специално, системи с настройки „server schannel = no“ и „server schannel = auto“ могат да бъдат компрометирани, които позволяват в Samba да се използват същите дефекти в алгоритъма AES-CFB8, както и в Windows.
При използване на подготвен за Windows стандартен , в Samba сработва само извикването на ServerAuthenticate3, а операцията ServerPasswordSet2 се проваля (експлойтът изисква адаптация за Samba). Няма данни за функциониране на алтернативни експлойти (, , , ) Опитите за атака на системите могат да бъдат проследени чрез анализ на наличието на записи, споменаващи ServerAuthenticate3 и ServerPasswordSet в логовете на одита на Samba.
Източник: opennet.ru
