Samba projekti arendajad kasutajad, kes hiljuti Windowsis haavatavus ZeroLogin () ja Samba-põhise domeeni kontrolleri rakenduses. Haavatavus on MS-NRPC protokolli ja AES-CFB8 krüptoalgoritmi puudulikkustes ning selle edukal ärakasutamisel võimaldab ründajal saada administraatori juurdepääsu domeeni kontrollerile.
Haavatavuse olemus seisneb selles, et MS-NRPC (Netlogon Remote Protocol) protokoll võimaldab andmevahetuse käigus autentimise järgimist tagasi minna krüptimata RPC-ühenduse kasutamisele. Pärast seda saab ründaja kasutada AES-CFB8 algoritmi auku, et valetada (spikerdada) süsteemi edukat sisenemist. Administratori õigustega sisenemiseks on keskmiselt vajalik umbes 256 vale sisenemise katset. Rünnaku teostamiseks ei ole vajalik domeeni kontrolleris töötav konto — vale parooli kasutamisel on võimalik teostada sisenemise vale katsetusi. NTLM kaudu saadetud autentimissoov suunatakse domeeni kontrollerile, mis tagastab ligipääsust keeldumise, kuid ründaja võib selle vastuse valeandmetega asendada, ning rünnatav süsteem peab sisenemist edukaks.
Samba haavatavus ilmneb ainult süsteemides, mis ei kasuta seadistust «server schannel = yes», mis on alates Samba 4.8 vaikeväärtusena sisse lülitatud. Erakordselt võivad olla ohustatud süsteemid, mille seadistused on «server schannel = no» ja «server schannel = auto», mis võimaldavad Sambas kasutada samu nõrkusi AES-CFB8 algoritmis, nagu Windowsis.
Windowsile ettevalmistatud standardiseeritud , Sambas aktiveerub ainult ServerAuthenticate3 väljakutse, samas kui ServerPasswordSet2 operatsioon lõppeb tõrkega (eksploid vajab Samba jaoks kohandamist). Alternatiivsete eksploidide toimivuse kohta (, , , ) ei ole midagi teatatud. Rünnakute katseid süsteemidele saab jälgida, analüüsides logides olemasolevaid kirjeid, mis mainivad ServerAuthenticate3 ja ServerPasswordSet.
Allikas: opennet.ru
