Samba projekti arendajad kasutajad, et hiljuti Windowsis avastatud ZeroLogin haavatavus () ja Samba põhjal tehtud domeenikontrolleri rakenduses. Haavatavus on MS-NRPC protokolli ja AES-CFB8 krüptoalgoritmi puudustes ning edukal kasutamisel võimaldab see ründajal saada administraatori juurdepääsu domeenikontrollerile.
Haavatavuse olemus seisneb selles, et MS-NRPC protokoll (Netlogon Remote Protocol) võimaldab autentimise andmevahetuse korral lülituda tagasi krüpteerimata RPC-ühenduse kasutamisele. Pärast seda võib ründaja kasutada AES-CFB8 algoritmi nõrkust, et simuleerida (spoofida) eduka sisselogimise. Administratiivsete õiguste saamiseks on keskmiselt vajalik ligi 256 simuleerimiskatset. Rünnakuks ei ole domeenikontrolleris töötavat kasutajakontot vaja — simuleerimiskatseid saab teha vale parooliga. Autentimise päring NTLM kaudu suunatakse domeenikontrollerisse, mis tagastab ligipääsu keeldumise, kuid ründaja võib selle vastuse petta ning rünnatud süsteem peab sisselogimist edustuks.
Sambas ilmneb haavatavus ainult süsteemides, mis ei kasuta seadistust „server schannel = yes”, mis on alates Samba 4.8 vaikimisi sisse lülitatud. Eelkõige on ohus süsteemid, millel on seadistused „server schannel = no” ja „server schannel = auto”, mis lubavad Sambas kasutada sama AES-CFB8 algoritmi nõrkusi nagu Windowsis.
Windowsile ettevalmistatud standardprototüübiga , sambas käivitub ainult ServerAuthenticate3 kutse, samas kui ServerPasswordSet2 operatsioon lõpeb tõrke tõttu (exploit vajab Sambale kohandamist). Alternatiivsete exploitide toimimise kohta, , , ) ei ole midagi teada. Rünnakute katsete jälgimiseks saab analüüsida logisid, kus on mainitud ServerAuthenticate3 ja ServerPasswordSet kirjeid Sambas.
Allikas: opennet.ru
