рд╕рд╛рдВрдмрд╛ рдФрд░ рдПрдордЖрдИрдЯреА/рд╣реЗрдордбрд╛рд▓ рдХреЗрд░реНрдмрд░реЛрд╕ рдореЗрдВ рдмрдлрд░ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ рднреЗрджреНрдпрддрд╛

рд╕рд╛рдВрдмрд╛ 4.17.3, 4.16.7 рдФрд░ 4.15.12 рдХреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд░рд┐рд▓реАрдЬ рдХреЛ рдХреЗрд░реНрдмрд░реЛрд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ (рд╕реАрд╡реАрдИ-2022-42898) рдХреЗ рдЙрдиреНрдореВрд▓рди рдХреЗ рд╕рд╛рде рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдкреАрдПрд╕реА рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рдПрдХ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ рдФрд░ рд╕реАрдорд╛ рд╕реЗ рдмрд╛рд╣рд░ рдбреЗрдЯрд╛ рд▓рд┐рдЦрдиреЗ рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИред (рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рд╡рд┐рд╢реЗрд╖рддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░) рдкреИрд░рд╛рдореАрдЯрд░ред рдПрдХ рдкреНрд░рдорд╛рдгрд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬрд╛ рдЧрдпрд╛ред рд╡рд┐рддрд░рдг рдореЗрдВ рдкреИрдХреЗрдЬ рдЕрдкрдбреЗрдЯ рдХреЗ рдкреНрд░рдХрд╛рд╢рди рдХреЛ рдкреГрд╖реНрдареЛрдВ рдкрд░ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рдЬреЗрдВрдЯреВ, рдЖрд░рдПрдЪрдИрдПрд▓, рдПрд╕рдпреВрдПрд╕рдИ, рдЖрд░реНрдХ, рдлреНрд░реАрдмреАрдПрд╕рдбреАред

рд╕рд╛рдВрдмрд╛ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕рдорд╕реНрдпрд╛ MIT Kerberos рдФрд░ Heimdal Kerberos рд╡рд╛рд▓реЗ рдкреИрдХреЗрдЬреЛрдВ рдореЗрдВ рднреА рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИред рд╕рд╛рдВрдмрд╛ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреА рднреЗрджреНрдпрддрд╛ рд░рд┐рдкреЛрд░реНрдЯ рдЦрддрд░реЗ рдХрд╛ рд╡рд┐рд╡рд░рдг рдирд╣реАрдВ рджреЗрддреА рд╣реИ, рд▓реЗрдХрд┐рди рдПрдордЖрдИрдЯреА рдХреЗрд░реНрдмрд░реЛрд╕ рд░рд┐рдкреЛрд░реНрдЯ рдореЗрдВ рдХрд╣рд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рднреЗрджреНрдпрддрд╛ рдХреЗ рдХрд╛рд░рдг рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХреЗрд╡рд▓ 32-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╕рдВрднрд╡ рд╣реИред

рд╕рдорд╕реНрдпрд╛ KDC (рдХреБрдВрдЬреА рд╡рд┐рддрд░рдг рдХреЗрдВрджреНрд░) рдпрд╛ kadmind рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдмрд┐рдирд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ, рдХрд░реНрдмреЗрд░реЛрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╕рд╛рдВрдмрд╛ рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ рдкрд░ рднреА рднреЗрджреНрдпрддрд╛ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИред рд╕рдорд╕реНрдпрд╛ krb5_parse_pac() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдПрдХ рдмрдЧ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдХреЗ рдХрд╛рд░рдг PAC рдлрд╝реАрд▓реНрдб рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдмрдлрд╝рд░ рдХреЗ рдЖрдХрд╛рд░ рдХреА рдЧрд▓рдд рдЧрдгрдирд╛ рдХреА рдЧрдИ рдереАред 32-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░, рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рдкреАрдПрд╕реА рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп, рдПрдХ рддреНрд░реБрдЯрд┐ рдХреЗ рдХрд╛рд░рдг рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬреЗ рдЧрдП 16-рдмрд╛рдЗрдЯ рдмреНрд▓реЙрдХ рдХреЛ рдЖрд╡рдВрдЯрд┐рдд рдмрдлрд░ рдХреЗ рдмрд╛рд╣рд░ рд░рдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ