L'implementazione del controller di dominio in Samba si è rivelata vulnerabile a ZeroLogin
Gli sviluppatori del progetto Samba hanno avvisato gli utenti che recentemente è stata scoperta in Windows la vulnerabilità ZeroLogin (CVE-2020-1472), che si manifesta anche nell'implementazione del controller di dominio basato su Samba. La vulnerabilità è causata da carenze nel protocollo MS-NRPC e nell'algoritmo crittografico AES-CFB8 e, se sfruttata con successo, consente a un aggressore di ottenere accesso da amministratore al controller di dominio. Il problema della vulnerabilità sta nel fatto che il protocollo MS-NRPC (Netlogon Remote Protocol) consente di […]
