ΠΡΠ±Π»ΠΈΠΊΡΠ²Π°Π½ΠΈ ΡΠ° ΠΊΠΎΡΠΈΠ³ΠΈΡΠ°ΡΠΈ Π²Π΅ΡΡΠΈΠΈ Π½Π° Samba 4.16.4, 4.15.9 ΠΈ 4.14.14, ΠΊΠΎΠΈΡΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡΠ°Ρ 5 ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ. ΠΡΡΠΊΠ°Π½Π΅ΡΠΎ Π½Π° Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ Π² Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΏΡΠΎΡΠ»Π΅Π΄ΠΈ Π½Π° ΡΡΡΠ°Π½ΠΈΡΠΈΡΠ΅: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
ΠΠ°ΠΉ-ΠΎΠΏΠ°ΡΠ½Π°ΡΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡ (CVE-2022-32744) ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° Π½Π° Active Directory Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡ ΠΏΠ°ΡΠΎΠ»Π°ΡΠ° Π½Π° Π²ΡΠ΅ΠΊΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π», Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡΠ° Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠ°ΡΠ° ΠΏΠ°ΡΠΎΠ»Π° ΠΈ Π΄Π° ΠΏΠΎΠ»ΡΡΠ°Ρ ΠΏΡΠ»Π΅Π½ ΠΊΠΎΠ½ΡΡΠΎΠ» Π½Π°Π΄ Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°. ΠΡΠΎΠ±Π»Π΅ΠΌΡΡ Π΅ ΠΏΡΠΈΡΠΈΠ½Π΅Π½ ΠΎΡ ΠΏΡΠΈΠ΅ΠΌΠ°Π½Π΅ΡΠΎ ΠΎΡ KDC Π½Π° kpasswd Π·Π°ΡΠ²ΠΊΠΈ, ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈ Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΈΠ·Π²Π΅ΡΡΠ΅Π½ ΠΊΠ»ΡΡ.
ΠΠ°ΠΏΠ°Π΄Π°ΡΠ΅Π» Ρ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΡΠ°ΡΠΈ ΡΠ°Π»ΡΠΈΠ²Π° Π·Π°ΡΠ²ΠΊΠ° Π·Π° Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Π½ΠΎΠ²Π° ΠΏΠ°ΡΠΎΠ»Π° ΠΎΡ ΠΈΠΌΠ΅ΡΠΎ Π½Π° Π΄ΡΡΠ³ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π», ΠΊΠ°ΡΠΎ Ρ ΠΊΡΠΈΠΏΡΠΈΡΠ° ΡΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½ΠΈΡ ΡΠΈ ΠΊΠ»ΡΡ, ΠΈ KDC ΡΠ΅ Ρ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΈ, Π±Π΅Π· Π΄Π° ΠΏΡΠΎΠ²Π΅ΡΡΠ²Π° Π΄Π°Π»ΠΈ ΠΊΠ»ΡΡΡΡ ΡΡΠ²ΠΏΠ°Π΄Π° Ρ Π°ΠΊΠ°ΡΠ½ΡΠ°. ΠΠ»ΡΡΠΎΠ²Π΅ΡΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠΈ ΡΠ°ΠΌΠΎ Π·Π° ΡΠ΅ΡΠ΅Π½Π΅ (RODC), ΠΊΠΎΠΈΡΠΎ Π½ΡΠΌΠ°Ρ ΠΏΡΠ°Π²ΠΎΠΌΠΎΡΠΈΡ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡ ΠΏΠ°ΡΠΎΠ»ΠΈ, ΡΡΡΠΎ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ Π·Π° ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° ΡΠ°Π»ΡΠΈΠ²ΠΈ Π·Π°ΡΠ²ΠΊΠΈ. ΠΠ°ΡΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π·Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° kpasswd, ΠΊΠ°ΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΠ΅ ΡΠ΅Π΄Π° βkpasswd port = 0β ΠΊΡΠΌ smb.conf.
ΠΡΡΠ³ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ:
- CVE-2022-32746 β ΠΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π½Π° Active Directory, ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΡΠ°ΡΠ°Ρ ΡΠΏΠ΅ΡΠΈΠ°Π»Π½ΠΎ ΡΡΠ·Π΄Π°Π΄Π΅Π½ΠΈ LDAP Π·Π°ΡΠ²ΠΊΠΈ Π·Π° βΠ΄ΠΎΠ±Π°Π²ΡΠ½Π΅β ΠΈΠ»ΠΈ βΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΠ°Π½Π΅β, ΠΌΠΎΠ³Π°Ρ Π΄Π° Π·Π°Π΄Π΅ΠΉΡΡΠ²Π°Ρ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ ΡΠ»Π΅Π΄ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π°Π²Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π² ΡΡΡΠ²ΡΡΠ½ΠΈΡ ΠΏΡΠΎΡΠ΅Ρ. ΠΡΠΎΠ±Π»Π΅ΠΌΡΡ Π΅ ΠΏΡΠΈΡΠΈΠ½Π΅Π½ ΠΎΡ ΡΠ°ΠΊΡΠ°, ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΡΡ Π·Π° ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΎΠ΄ΠΈΡ ΠΈΠΌΠ° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ΡΠΎ Π½Π° LDAP ΡΡΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ΡΠΎ, ΡΠ»Π΅Π΄ ΠΊΠ°ΡΠΎ ΠΌΠΎΠ΄ΡΠ»ΡΡ Π½Π° Π±Π°Π·Π°ΡΠ° Π΄Π°Π½Π½ΠΈ ΠΎΡΠ²ΠΎΠ±ΠΎΠ΄ΠΈ ΠΏΠ°ΠΌΠ΅ΡΡΠ°, ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π° Π·Π° ΡΡΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ΡΠΎ. ΠΠ° Π΄Π° ΠΈΠ·Π²ΡΡΡΠΈΡΠ΅ Π°ΡΠ°ΠΊΠ°, ΡΡΡΠ±Π²Π° Π΄Π° ΠΈΠΌΠ°ΡΠ΅ ΠΏΡΠ°Π²Π° Π΄Π° Π΄ΠΎΠ±Π°Π²ΡΡΠ΅ ΠΈΠ»ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΡΡΠ΅ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½ΠΈ Π°ΡΡΠΈΠ±ΡΡΠΈ, ΠΊΠ°ΡΠΎ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ userAccountControl.
- CVE-2022-2031 ΠΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π½Π° Active Directory ΠΌΠΎΠ³Π°Ρ Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ Π² Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠ°. KDC ΠΈ ΡΡΠ»ΡΠ³Π°ΡΠ° kpasswd ΠΈΠΌΠ°Ρ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡΠ° Π΄Π° Π΄Π΅ΠΊΡΠΈΠΏΡΠΈΡΠ°Ρ Π²Π·Π°ΠΈΠΌΠ½ΠΎ Π±ΠΈΠ»Π΅ΡΠΈΡΠ΅, ΡΡΠΉ ΠΊΠ°ΡΠΎ ΡΠΏΠΎΠ΄Π΅Π»ΡΡ Π΅Π΄ΠΈΠ½ ΠΈ ΡΡΡ Π½Π°Π±ΠΎΡ ΠΎΡ ΠΊΠ»ΡΡΠΎΠ²Π΅ ΠΈ Π°ΠΊΠ°ΡΠ½ΡΠΈ. Π‘ΡΠΎΡΠ²Π΅ΡΠ½ΠΎ, ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΡ, ΠΊΠΎΠΉΡΠΎ Π΅ ΠΏΠΎΠΈΡΠΊΠ°Π» ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΠ°ΡΠΎΠ»Π°ΡΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ Π±ΠΈΠ»Π΅Ρ Π·Π° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Π΄ΡΡΠ³ΠΈ ΡΡΠ»ΡΠ³ΠΈ.
- CVE-2022-32745 ΠΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π½Π° Active Directory ΠΌΠΎΠ³Π°Ρ Π΄Π° ΠΏΡΠΈΡΠΈΠ½ΡΡ ΡΡΠΈΠ² Π½Π° ΡΡΡΠ²ΡΡΠ΅Π½ ΠΏΡΠΎΡΠ΅Ρ ΡΡΠ΅Π· ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° LDAP Π·Π°ΡΠ²ΠΊΠΈ Π·Π° βΠ΄ΠΎΠ±Π°Π²ΡΠ½Π΅β ΠΈΠ»ΠΈ βΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΠ°Π½Π΅β, ΠΊΠΎΠΈΡΠΎ ΠΈΠΌΠ°Ρ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Π½Π΅ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΈ Π΄Π°Π½Π½ΠΈ.
- CVE-2022-32742 β ΠΠ·ΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π·Π° ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ΡΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅ΡΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ° ΡΡΠ΅Π· ΠΌΠ°Π½ΠΈΠΏΡΠ»ΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° SMB1. SMB1 ΠΊΠ»ΠΈΠ΅Π½Ρ, ΠΊΠΎΠΉΡΠΎ ΠΈΠΌΠ° Π΄ΠΎΡΡΡΠΏ Π·Π° Π·Π°ΠΏΠΈΡ Π² ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ΠΎ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅, ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡΠ·Π΄Π°Π΄Π΅ ΡΡΠ»ΠΎΠ²ΠΈΡ Π·Π° Π·Π°ΠΏΠΈΡΠ²Π°Π½Π΅ Π½Π° ΡΠ°ΡΡΠΈ ΠΎΡ ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ΡΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅ΡΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ½ΠΈΡ ΠΏΡΠΎΡΠ΅Ρ Π²ΡΠ² ΡΠ°ΠΉΠ» ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ΡΠΎ ΠΌΡ Π½Π° ΠΏΡΠΈΠ½ΡΠ΅Ρ. ΠΡΠ°ΠΊΠ°ΡΠ° ΡΠ΅ ΠΈΠ·Π²ΡΡΡΠ²Π° ΡΡΠ΅Π· ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° Π·Π°ΡΠ²ΠΊΠ° Π·Π° βΠ·Π°ΠΏΠΈΡβ, ΠΏΠΎΡΠΎΡΠ²Π°ΡΠ° Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»Π΅Π½ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½. ΠΡΠΎΠ±Π»Π΅ΠΌΡΡ Π·Π°ΡΡΠ³Π° ΡΠ°ΠΌΠΎ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ΡΠ΅ Π½Π° Samba ΠΏΡΠ΅Π΄ΠΈ 4.11 (Π² ΠΊΠ»ΠΎΠ½Π° 4.11 ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π½Π° SMB1 Π΅ Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅).
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru