{"id":104724,"date":"2022-07-28T15:36:38","date_gmt":"2022-07-28T13:36:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu"},"modified":"2022-07-28T15:36:38","modified_gmt":"2022-07-28T13:36:38","slug":"uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu","title":{"rendered":"Sicherheitsschwachstelle in Samba, die es jedem Benutzer erm\u00f6glicht, das Passwort zu \u00e4ndern.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Korrigierte Versionen des Pakets Samba 4.16.4, 4.15.9 und 4.14.14 wurden ver\u00f6ffentlicht, die f\u00fcnf Sicherheitsanf\u00e4lligkeiten beheben. Die Ver\u00f6ffentlichung der Paketupdates in den Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.    <\/p>\n<p>Die gef\u00e4hrlichste Schwachstelle (CVE-2022-32744) erm\u00f6glicht es Benutzern einer Active Directory-Dom\u00e4ne, das Passwort eines beliebigen Benutzers zu \u00e4ndern, einschlie\u00dflich des Administratorpassworts, um die vollst\u00e4ndige Kontrolle \u00fcber die Dom\u00e4ne zu erlangen. Das Problem resultiert daraus, dass der KDC Anfragen kpasswd akzeptiert, die mit jedem bekannten Schl\u00fcssel verschl\u00fcsselt sind.     <\/p>\n<p>Ein Angreifer, der Zugriff auf  <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/domain\/\"   title=\"Domain\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1234\">Domain<\/a>, kann eine gef\u00e4lschte Anfrage zur R\u00fccksetzung des Passworts im Namen eines anderen Benutzers senden, indem sie mit ihrem Schl\u00fcssel verschl\u00fcsselt wird, und der KDC wird sie ohne \u00dcberpr\u00fcfung der \u00dcbereinstimmung des Schl\u00fcssels mit dem Konto verarbeiten. Auch zur Versendung gef\u00e4lschter Anfragen k\u00f6nnen Schl\u00fcssel von Dom\u00e4nencontrollern verwendet werden, die nur im Nur-Lese-Modus (RODC) arbeiten und keine Berechtigungen zum \u00c4ndern von Passw\u00f6rtern haben. Als Umgehungsma\u00dfnahme kann die Unterst\u00fctzung des kpasswd-Protokolls deaktiviert werden, indem die Zeile \u201ekpasswd port = 0\u201c zur smb.conf hinzugef\u00fcgt wird.    <\/p>\n<p>Weitere Sicherheitsanf\u00e4lligkeiten:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2022-32746 \u2014 Active Directory-Benutzer k\u00f6nnen durch das Senden speziell formatierter LDAP-Anfragen \u201eadd\u201c oder \u201emodify\u201c einen Zugriff auf Speicher nach dessen Freigabe (use-after-free) im Serverprozess initiieren. Das Problem entsteht, weil das Modul zur Protokollierung von Audits auf den Inhalt der LDAP-Nachricht zugreift, nachdem das DB-Modul den f\u00fcr die Nachricht reservierten Speicher freigibt. F\u00fcr einen Angriff sind Berechtigungen zum Hinzuf\u00fcgen oder Modifizieren bestimmter privilegierter Attribute, wie userAccountControl, erforderlich.\n<li class=\"l\"> CVE-2022-2031 \u2014 Active Directory-Benutzer k\u00f6nnen einige Einschr\u00e4nkungen im Dom\u00e4nencontroller umgehen. KDC und der kpasswd-Service k\u00f6nnen die Tickets gegenseitig entschl\u00fcsseln, da sie ein gemeinsames Schl\u00fcsselpaar und Konten verwenden. Daher kann ein Benutzer, der die Passwort\u00e4nderung anfordert, das erhaltene Ticket verwenden, um auf andere Dienste zuzugreifen.\n<li class=\"l\"> CVE-2022-32745 \u2014 Active Directory-Benutzer k\u00f6nnen durch das Senden von LDAP-Anfragen \u201eadd\u201c oder \u201emodify\u201c, die auf nicht initialisierte Daten zugreifen, zu einem Absturz des Serverprozesses f\u00fchren.\n<li class=\"l\"> CVE-2022-32742 \u2014 Informationsleck \u00fcber den Inhalt des Speichers <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3841\">Server<\/a> durch Manipulation mit dem SMB1-Protokoll. Ein SMB1-Client, der Schreibzugriff auf ein gemeinsames Verzeichnis hat, kann Bedingungen schaffen, unter denen Teile des Speichers des Serverprozesses in eine Datei geschrieben oder an einen Drucker gesendet werden. Der Angriff erfolgt durch das Senden einer \u201ewrite\u201c-Anfrage mit einem falschen Bereich. Das Problem betrifft nur Samba-Versionen vor 4.11 (in der Version 4.11 ist die Unterst\u00fctzung f\u00fcr SMB1 standardm\u00e4\u00dfig deaktiviert).                 <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=57565\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.16.4, 4.15.9 \u0438 4.14.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439. \u0412\u044b\u043f\u0443\u0441\u043a \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043b\u0435\u0434\u0438\u0442\u044c \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2022-32744) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0434\u043e\u043c\u0435\u043d\u0430 Active Directory \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043b\u044e\u0431\u043e\u0433\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u043c\u043e\u0436\u043d\u043e \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u043e\u043b\u043d\u044b\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 \u0434\u043e\u043c\u0435\u043d\u043e\u043c. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-104724","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.16.4, 4.15.9 \u0438 4.14.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Samba, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.16.4, 4.15.9 \u0438 4.14.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-07-28T13:36:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-07-28T13:36:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sicherheitsanf\u00e4lligkeit in Samba, die es jedem Benutzer erm\u00f6glicht, das Passwort zu \u00e4ndern | ProHoster","description":"Korrekturversionen des Samba-Pakets 4.16.4, 4.15.9 und 4.14.14 wurden ver\u00f6ffentlicht und beheben 5 Sicherheitsanf\u00e4lligkeiten.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Samba, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.16.4, 4.15.9 \u0438 4.14.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-samba-pozvolyayushhaya-pomenyat-parol-lyubomu-polzovatelyu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-07-28T13:36:38+00:00","article:modified_time":"2022-07-28T13:36:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"104724","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-07-28 13:37:27","updated":"2026-02-22 15:30:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/104724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=104724"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/104724\/revisions"}],"predecessor-version":[{"id":162369,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/104724\/revisions\/162369"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=104724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=104724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=104724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}