เชธเชพเชฎเซเชฌเชพ เช…เชจเซ‡ MIT/Heimdal Kerberos เชฎเชพเช‚ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹ เชจเชฌเชณเชพเชˆ

เชธเชพเชฎเซเชฌเชพ 4.17.3, 4.16.7, เช…เชจเซ‡ 4.15.12 เชชเซ‡เชš เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชœเซ‡ เช•เชฐเซเชฌเซ‡เชฐเซ‹เชธ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เช“เชฎเชพเช‚ เชฐเชนเซ‡เชฒเซ€ เชจเชฌเชณเชพเชˆ (CVE-2022-42898) เชจเซ‡ เชธเช‚เชฌเซ‹เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ PAC (เชชเซเชฐเชฟเชตเชฟเชฒเซ‡เชœเซเชก เชเชŸเซเชฐเชฟเชฌเซเชฏเซเชŸ เชธเชฐเซเชŸเชฟเชซเชฟเช•เซ‡เชŸ) เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซ‚เชฐเซเชฃเชพเช‚เช• เช“เชตเชฐเชซเซเชฒเซ‹ เช…เชจเซ‡ เช†เช‰เชŸ-เช“เชซ-เชฌเชพเช‰เชจเซเชกเซเชธ เชฒเช–เชตเชพ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชชเซƒเชทเซเช เซ‹ เชชเชฐ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชœ เช…เชชเชกเซ‡เชŸเซเชธเชจเชพ เชชเซเชฐเช•เชพเชถเชจเชจเซ‡ เชŸเซเชฐเซ‡เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: Debian, Ubuntu, เชœเซ‡เชจเซเชŸเซ, เช†เชฐเชเชšเชˆเชเชฒ, เชธเซเชธ, เช†เชฐเซเช•, เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€.

เชธเชพเชฎเซเชฌเชพ เช‰เชชเชฐเชพเช‚เชค, เชธเชฎเชธเซเชฏเชพ MIT เช•เชฐเซเชฌเซ‡เชฐเซ‹เชธ เช…เชจเซ‡ เชนเซ‡เช‡เชฎเชกเชฒ เช•เชฐเซเชฌเซ‡เชฐเซ‹เชธ เชธเชพเชฅเซ‡เชจเชพ เชชเซ‡เช•เซ‡เชœเซ‹เชฎเชพเช‚ เชชเชฃ เชฆเซ‡เช–เชพเชฏ เช›เซ‡. เชธเชพเชฎเซเชฌเชพ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเชจเชพ เชจเชฌเชณเชพเชˆ เช…เชนเซ‡เชตเชพเชฒเชฎเชพเช‚ เชœเซ‹เช–เชฎเชจเซ€ เชตเชฟเช—เชคเซ‹ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ MIT เช•เชฐเซเชฌเซ‡เชฐเซ‹เชธ เช…เชนเซ‡เชตเชพเชฒ เชœเชฃเชพเชตเซ‡ เช›เซ‡ เช•เซ‡ เชจเชฌเชณเชพเชˆ เชฆเซ‚เชฐเชธเซเชฅ เช•เซ‹เชกเชจเชพ เช…เชฎเชฒ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆเชจเซเช‚ เชถเซ‹เชทเชฃ เชซเช•เซเชค 32-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ เชœ เชถเช•เซเชฏ เช›เซ‡.

เช† เชธเชฎเชธเซเชฏเชพ KDC (เช•เซ€ เชกเชฟเชธเซเชŸเซเชฐเชฟเชฌเซเชฏเซเชถเชจ เชธเซ‡เชจเซเชŸเชฐ) เช…เชฅเชตเชพ kadmind เชธเชพเชฅเซ‡เชจเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹เชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡. เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชตเชฟเชจเชพเชจเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹เชฎเชพเช‚, เชจเชฌเชณเชพเชˆ เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ เชชเชฃ เชชเซเชฐเช—เชŸ เชฅเชพเชฏ เช›เซ‡. เชธเชฐเซเชตเชฐเซเชธ Kerberos เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ Samba. เช† เชธเชฎเชธเซเชฏเชพ krb5_parse_pac() เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ เชเช• เชฌเช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชˆ เชนเชคเซ€, เชœเซ‡เชฃเซ‡ PAC เชซเซ€เชฒเซเชกเซเชธเชจเซ‡ เชชเชพเชฐเซเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชฌเชซเชฐ เช•เชฆเชจเซ€ เช–เซ‹เชŸเซ€ เช—เชฃเชคเชฐเซ€ เช•เชฐเซ€ เชนเชคเซ€. 32-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ, เช–เชพเชธ เชฌเชจเชพเชตเซ‡เชฒเชพ PACs เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชฌเช— เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชธเชพเชฐเชฟเชค 16-เชฌเชพเช‡เชŸ เชฌเซเชฒเซ‹เช•เชจเซ‡ เชซเชพเชณเชตเซ‡เชฒ เชฌเชซเชฐเชจเซ€ เชฌเชนเชพเชฐ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเซ€ เชถเช•เซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster