เชธเชพเชฎเซเชฌเชพ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช• เช…เชฎเชฒเซ€เช•เชฐเชฃ ZeroLogin เชจเชฌเชณเชพเชˆ เชฎเชพเชŸเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช›เซ‡

เชธเชพเชฎเซเชฌเชพ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชกเซ‡เชตเชฒเชชเชฐเซเชธ เชšเซ‡เชคเชตเชฃเซ€ เช†เชชเซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช•เซ‡ เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚ เช“เชณเช–เชพเชฏเซ‡เชฒ เชตเชฟเชจเซเชกเซ‹เช เชเซ€เชฐเซ‹เชฒเซ‹เช—เชฟเชจ เชจเชฌเชณเชพเชˆ (CVE-2020-1472) เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชธเชพเชฎเซเชฌเชพ-เช†เชงเชพเชฐเชฟเชค เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚. เชจเชฌเชณเชพเชˆ เช•เชพเชฐเชฃเซ‡ MS-NRPC เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช…เชจเซ‡ AES-CFB8 เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชฎเชพเช‚ เช–เชพเชฎเซ€เช“, เช…เชจเซ‡ เชœเซ‹ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชถเซ‹เชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช• เชชเชฐ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชจเชฌเชณเชพเชˆเชจเซ‹ เชธเชพเชฐ เช เช›เซ‡ เช•เซ‡ MS-NRPC (เชจเซ‡เชŸเชฒเซ‹เช—เซ‹เชจ เชฐเชฟเชฎเซ‹เชŸ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชคเชฎเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชกเซ‡เชŸเชพเชจเซ€ เช†เชชเชฒเซ‡ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชตเชฟเชจเชพ RPC เช•เชจเซ‡เช•เซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชชเชฐ เชชเชพเช›เชพ เช†เชตเชตเชพ เชฆเซ‡ เช›เซ‡. เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชธเชซเชณ เชฒเซ‰เช—เชฟเชจเชจเซ‡ เชฌเช—เชพเชกเชตเชพ เชฎเชพเชŸเซ‡ AES-CFB8 เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชฎเชพเช‚ เช–เชพเชฎเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชธเชฐเซ‡เชฐเชพเชถ, เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชคเชฐเซ€เช•เซ‡ เชฒเซ‹เช— เช‡เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฒเช—เชญเช— 256 เชธเซเชชเซเชซเชฟเช‚เช— เชชเซเชฐเชฏเชพเชธเซ‹ เช•เชฐเซ‡ เช›เซ‡. เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช• เชชเชฐ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เช–เชพเชคเซเช‚ เชนเซ‹เชตเซเช‚ เชœเชฐเซ‚เชฐเซ€ เชจเชฅเซ€; เช–เซ‹เชŸเชพ เชชเชพเชธเชตเชฐเซเชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชชเซเชซเชฟเช‚เช—เชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. NTLM เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเชจเช‚เชคเซ€เชจเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช• เชชเชฐ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชœเซ‡ เชเช•เซเชธเซ‡เชธ เช‡เชจเช•เชพเชฐ เชชเชฐเชค เช•เชฐเชถเซ‡, เชชเชฐเช‚เชคเซ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช† เชชเซเชฐเชคเชฟเชญเชพเชตเชจเซ‡ เชฌเช—เชพเชกเซ€ เชถเช•เซ‡ เช›เซ‡, เช…เชจเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเชพเชฏเซ‡เชฒ เชธเชฟเชธเซเชŸเชฎ เชฒเซ‹เช—เชฟเชจเชจเซ‡ เชธเชซเชณ เช—เชฃเชถเซ‡.

เชธเชพเชฎเซเชฌเชพเชฎเชพเช‚, เชจเชฌเชณเชพเชˆ เชซเช•เซเชค เชเชตเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡ "เชธเชฐเซเชตเชฐ schannel = เชนเชพ" เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชจเชฅเซ€, เชœเซ‡ เชธเชพเชฎเซเชฌเชพ 4.8 เชฅเซ€ เชกเชฟเชซเซ‹เชฒเซเชŸ เช›เซ‡. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, "เชธเชฐเซเชตเชฐ schannel = no" เช…เชจเซ‡ "server schannel = auto" เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเชพเชฅเซ‡เชจเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชธเชพเชฅเซ‡ เชšเซ‡เชกเชพ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เชธเชพเชฎเซเชฌเชพเชจเซ‡ AES-CFB8 เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชฎเชพเช‚ เชตเชฟเชจเซเชกเซ‹เชเชจเซ€ เชœเซ‡เชฎ เชœ เช–เชพเชฎเซ€เช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

Windows-เชคเซˆเชฏเชพเชฐ เชธเช‚เชฆเชฐเซเชญเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เชŸเชพเช‡เชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹, เชธเชพเชฎเซเชฌเชพเชฎเชพเช‚ เชฎเชพเชคเซเชฐ ServerAuthenticate3 เชชเชฐเชจเซ‹ เช•เซ‰เชฒ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ ServerPasswordSet2 เช‘เชชเชฐเซ‡เชถเชจ เชจเชฟเชทเซเชซเชณ เชœเชพเชฏ เช›เซ‡ (เชถเซ‹เชทเชฃเชจเซ‡ เชธเชพเชฎเซเชฌเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชฒเชจเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡). เชตเซˆเช•เชฒเซเชชเชฟเช• เชถเซ‹เชทเชฃเชจเชพ เชชเซเชฐเชฆเชฐเซเชถเชจ เชตเชฟเชถเซ‡ (1, 2, 3, 4) เช•เช‚เชˆเชชเชฃ เชœเชพเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชจเชฅเซ€. เชคเชฎเซ‡ เชธเชพเชฎเซเชฌเชพ เช“เชกเชฟเชŸ เชฒเซ‹เช—เชฎเชพเช‚ ServerAuthenticate3 เช…เชจเซ‡ ServerPasswordSet เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชคเซ€ เชเชจเซเชŸเซเชฐเซ€เช“เชจเซ€ เชนเชพเชœเชฐเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซ‡ เชŸเซเชฐเซ‡เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹