Реализация на домейн контролера в Samba се оказа уязвима на ZeroLogin
Разработчиците на проекта Samba предупредиха потребителите, че наскоро откритата уязвимост ZeroLogin в Windows (CVE-2020-1472) се проявява и в реализирането на домейн контролера на базата на Samba. Уязвимостта е причинена от недостатъци в протокола MS-NRPC и криптоалгоритъма AES-CFB8 и при успешно експлоатиране позволява на злонамерен потребител да получи достъп на администратор в домейн контролера. Същността на уязвимостта е, че протоколът MS-NRPC позволява при […]
