Die Implementierung des Domain-Controllers in Samba war anfällig für die ZeroLogin-Sicherheitsanfälligkeit.
Die Entwickler des Samba-Projekts haben die Nutzer gewarnt, dass die kürzlich entdeckte ZeroLogin-Sicherheitsanfälligkeit (CVE-2020-1472) auch in der Implementierung des Domaincontrollers auf Basis von Samba auftritt. Diese Schwachstelle wird durch Mängel im MS-NRPC-Protokoll und dem Verschlüsselungsalgorithmus AES-CFB8 verursacht und ermöglicht es einem Angreifer, im Falle einer erfolgreichen Ausnutzung Administratorzugriff auf den Domaincontroller zu erlangen. Der Kern der Schwachstelle liegt darin, dass das MS-NRPC-Protokoll (Netlogon Remote Protocol) es ermöglicht […]
