เบเบฐเปเบ
- ะะพะฑะฐะฒะปะตะฝะฐ ะทะฐัะธัะฐ ะพั ััะทะฒะธะผะพััะธ
เบชเบนเบ ZeroLogon (CVE-2020-1472), ะฟะพะทะฒะพะปัััะตะน ะทะปะพัะผััะปะตะฝะฝะธะบั ะฟะพะปััะธัั ะฟัะฐะฒะฐ ะฐะดะผะธะฝะธัััะฐัะพัะฐ ะฒ ะบะพะฝััะพะปะปะตัะต ะดะพะผะตะฝะฐ ะฒ ัะธััะตะผะฐั , ะฝะต ะธัะฟะพะปัะทัััะธั ะฝะฐัััะพะนะบั ยซserver schannel = yesยป. - ะขัะตะฑะพะฒะฐะฝะธั ะบ ะผะธะฝะธะผะฐะปัะฝะพะน ะฒะตััะธะธ Python ะฟะพะฒััะตะฝั ั Python 3.5 ะดะพ Python 3.6. ะะพะทะผะพะถะฝะพััั ัะฑะพัะบะธ ัะฐะนะปะพะฒะพะณะพ ัะตัะฒะตัะฐ ั Python 2 ะฟะพะบะฐ ัะพั ัะฐะฝะตะฝะฐ (ะฟะตัะตะด ะทะฐะฟััะบะพะผ ./configureโ ะธ โmakeโ ัะปะตะดัะตั ัััะฐะฝะพะฒะธัั ะฟะตัะตะผะตะฝะฝัั ะพะบััะถะตะฝะธั โPYTHON=python2โ), ะฝะพ ะฒ ัะปะตะดัััะตะน ะฒะตัะบะต ะพะฝะฐ ะฑัะดะตั ัะดะฐะปะตะฝะฐ ะธ ะดะปั ัะฑะพัะบะธ ะฑัะดะตั ะพะฑัะทะฐัะตะปัะฝัะผ ะฝะฐะปะธัะธะต Python 3.6.
- ะคัะฝะบัะธะพะฝะฐะปัะฝะพััั ยซwide links = yesยป, ะฟะพะทะฒะพะปัััะฐั ะฐะดะผะธะฝะธัััะฐัะพัะฐะผ ัะฐะนะปะพะฒะพะณะพ ัะตัะฒะตัะฐ ัะพะทะดะฐะฒะฐัั ัะธะผะฒะพะปะธัะตัะบะธะต ัััะปะบะธ ะฒ ะพะฑะปะฐััั ะฒะฝะต ัะตะบััะตะณะพ SMB/CIFS-ัะฐะทะดะตะปะฐ, ะฒัะฝะตัะตะฝะฐ ะธะท smbd ะฒ ะพัะดะตะปัะฝัะน ะผะพะดัะปั ยซvfs_widelinksยป. ะ ะฝะฐััะพััะตะต ะฒัะตะผั ะดะฐะฝะฝัะน ะผะพะดัะปั ะฐะฒัะพะผะฐัะธัะตัะบะธ ะทะฐะณััะถะฐะตััั ะฟัะธ ะฝะฐะปะธัะธะธ ะฒ ะฝะฐัััะพะนะบะฐั ะฟะฐัะฐะผะตััะฐ ยซwide links = yesยป. ะ ะฑัะดััะตะผ ะฟะปะฐะฝะธััะตััั ัะดะฐะปะธัั ะฟะพะดะดะตัะถะบั ยซwide links = yesยป ะธะท-ะทะฐ ะฟัะพะฑะปะตะผ ั ะฑะตะทะพะฟะฐัะฝะพัััั, ะฐ ะฟะพะปัะทะพะฒะฐัะตะปัะผ samba ะฝะฐััะพััะตะปัะฝะพ ัะตะบะพะผะตะฝะดัะตััั ะฒะผะตััะพ ยซwide links = yesยป ะฟะตัะตะนัะธ ะบ ะฟัะธะผะตะฝะตะฝะธั ะผะพะฝัะธัะพะฒะฐะฝะธั ะฒะฝะตัะฝะธั ัะฐััะตะน ะคะก ะฟัะธ ะฟะพะผะพัะธ ยซmount โbindยป.
- ะะฑััะฒะปะตะฝะฐ ัััะฐัะตะฒัะตะน ะฟะพะดะดะตัะถะบะฐ ะบะปะฐััะธัะตัะบะพะณะพ ัะตะถะธะผะฐ ะบะพะฝััะพะปะปะตัะฐ ะดะพะผะตะฝะฐ. ะะพะปัะทะพะฒะฐัะตะปัะผ NT4-ะฟะพะดะพะฑะฝัั ะบะพะฝััะพะปะปะตัะพะฒ ะดะพะผะตะฝะพะฒ (โclassicโ) ัะปะตะดัะตั ะฟะตัะตะนัะธ ะฝะฐ ะธัะฟะพะปัะทะพะฒะฐะฝะธั ะบะพะฝััะพะปะปะตัะพะฒ ะดะพะผะตะฝะฐ Samba Active Directory ะดะปั ะฒะพะทะผะพะถะฝะพััะธ ัะฐะฑะพัั ั ัะพะฒัะตะผะตะฝะฝัะผะธ Windows-ะบะปะธะตะฝัะฐะผะธ.
- ะะฑััะฒะปะตะฝั ัััะฐัะตะฒัะธะผะธ ะฝะตะฑะตะทะพะฟะฐัะฝัะต ะผะตัะพะดั ะฐััะตะฝัะธัะธะบะฐัะธะธ, ะบะพัะพััะต ะผะพะถะฝะพ ะธัะฟะพะปัะทะพะฒะฐัั ัะพะปัะบะพ ั ะฟัะพัะพะบะพะปะพะผ SMBv1: ยซdomain logonsยป, ยซraw NTLMv2 authยป, ยซclient plaintext authยป, ยซclient NTLMv2 authยป, ยซclient lanman authยป ะธ ยซclient use spnegoยป.
- ะะท smb.conf ัะดะฐะปะตะฝะฐ ะฟะพะดะดะตัะถะบะฐ ะพะฟัะธะธ ยซldap ssl adsยป. ะ ัะปะตะดัััะตะผ ะฒัะฟััะบะต ะพะถะธะดะฐะตััั ัะดะฐะปะตะฝะธะต ะพะฟัะธะธ ยซserver schannelยป.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru