ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ 8 опасни пропусти Π²ΠΎ Π‘Π°ΠΌΠ±Π°

ОбјавСни сС ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ изданија Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Samba 4.15.2, 4.14.10 ΠΈ 4.13.14 со Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° 8 пропусти, ΠΎΠ΄ ΠΊΠΎΠΈ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ цСлосСн компромис Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ Π½Π° Active Directory. Π’Ρ€Π΅Π΄ΠΈ Π΄Π° сС ΠΎΠ΄Π±Π΅Π»Π΅ΠΆΠΈ Π΄Π΅ΠΊΠ° Π΅Π΄Π΅Π½ ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π΅ ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ ΠΎΠ΄ 2016 Π³ΠΎΠ΄ΠΈΠ½Π°, Π° ΠΏΠ΅Ρ‚ ΠΎΠ΄ 2020 Π³ΠΎΠ΄ΠΈΠ½Π°, сСпак, Π΅Π΄Π½ΠΎ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ° Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° winbindd со поставката β€žΠ΄ΠΎΠ·Π²ΠΎΠ»ΠΈ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ = Π½Π΅β€œ (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ ΠΈΠΌΠ°Π°Ρ‚ Π½Π°ΠΌΠ΅Ρ€Π° Π±Ρ€Π·ΠΎ Π΄Π° ΠΎΠ±Ρ˜Π°Π²Π°Ρ‚ Π΄Ρ€ΡƒΠ³ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ со ΠΏΠΎΠΏΡ€Π°Π²Π΅Ρ‚Π΅). ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π²ΠΎ дистрибуциитС ΠΌΠΎΠΆΠ΅ Π΄Π° сС слСди Π½Π° страницитС: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.

ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ пропусти:

  • CVE-2020-25717 - ΠΏΠΎΡ€Π°Π΄ΠΈ пропуст Π²ΠΎ Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ°ΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° корисници Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ корисници Π½Π° систСмот, корисник Π½Π° Π΄ΠΎΠΌΠ΅Π½ Π½Π° Active Directory кој ΠΈΠΌΠ° моТност Π΄Π° создава Π½ΠΎΠ²ΠΈ смСтки Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ‚ систСм, ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π½ΠΈ ΠΏΡ€Π΅ΠΊΡƒ ms-DS-MachineAccountQuota, ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ root пристап Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ систСми Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚.
  • CVE-2021-3738 Π΅ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° ΠΏΠΎ слободСн пристап Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° сСрвСрот Samba AD DC RPC (dsdb), ΡˆΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π΅ΡΠΊΠ°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ со врски.
  • CVE-2016-2124 - ВрскитС со ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ воспоставСни со помош Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ SMB1 ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π°Ρ‚ Π½Π° ΠΏΡ€Π΅Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π²ΠΎ јасСн тСкст ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΡƒ NTLM (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Π³Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅ MITM), Π΄ΡƒΡ€ΠΈ ΠΈ Π°ΠΊΠΎ корисникот ΠΈΠ»ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π³ΠΈ ΠΈΠΌΠ°Π°Ρ‚ поставкитС Π½Π°Π²Π΅Π΄Π΅Π½ΠΈ Π·Π° Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΡ€Π΅ΠΊΡƒ Kerberos.
  • CVE-2020-25722 – ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Active Directory Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Samba Π½Π΅ ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° пристапот Π½Π° Π·Π°Ρ‡ΡƒΠ²Π°Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΌΡƒ Π½Π° сСкој корисник Π΄Π° Π³ΠΈ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈΡ‚Π΅ Π½Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ ΠΈ цСлосно Π΄Π° Π³ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚.
  • CVE-2020-25718 – ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Active Directory Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Samba Π½Π΅ Π³ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°ΡˆΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π±ΠΈΠ»Π΅Ρ‚ΠΈΡ‚Π΅ Π½Π° Kerberos ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΎΠ΄ RODC (ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ Π½Π° Π΄ΠΎΠΌΠ΅Π½ само Π·Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅), ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат Π·Π° добивањС администраторски Π±ΠΈΠ»Π΅Ρ‚ΠΈ ΠΎΠ΄ RODC Π±Π΅Π· Π΄ΠΎΠ·Π²ΠΎΠ»Π° Π·Π° Ρ‚ΠΎΠ°.
  • CVE-2020-25719 – ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Active Directory Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Samba Π½Π΅ сСкогаш Π³ΠΈ Π·Π΅ΠΌΠ°Π» ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΏΠΎΠ»ΠΈΡšΠ°Ρ‚Π° SID ΠΈ PAC Π²ΠΎ Π±ΠΈΠ»Π΅Ρ‚ΠΈΡ‚Π΅ Π½Π° Kerberos (ΠΏΡ€ΠΈ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ β€žgensec:require_pac = Ρ‚ΠΎΡ‡Π½ΠΎβ€œ, само ΠΈΠΌΠ΅Ρ‚ΠΎ бСшС ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎ ΠΈ PAC Π½Π΅ бСшС Π·Π΅ΠΌΠ΅Π½ Π²ΠΎ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄), ΡˆΡ‚ΠΎ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π½Π° корисникот , кој ΠΈΠΌΠ° ΠΏΡ€Π°Π²ΠΎ Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π° смСтки Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ систСм, Π΄Π° ΠΈΠΌΠΈΡ‚ΠΈΡ€Π° Π΄Ρ€ΡƒΠ³ корисник Π²ΠΎ Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½.
  • CVE-2020-25721 – Π—Π° корисницитС Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ со Kerberos, Π½Π΅ сСкогаш сС издавашС СдинствСн ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π° Active Directory (objectSid), ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ прСсСци ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΅Π΄Π΅Π½ ΠΈ Π΄Ρ€ΡƒΠ³ корисник.
  • CVE-2021-23192 - Π—Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ Π½Π° MITM, бСшС ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС ΠΈΠ·ΠΌΠ°ΠΌΠ°Ρ‚ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ Π²ΠΎ Π³ΠΎΠ»Π΅ΠΌΠΈ Π±Π°Ρ€Π°ΡšΠ° DCE/RPC ΠΏΠΎΠ΄Π΅Π»Π΅Π½ΠΈ Π½Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π΄Π΅Π»ΠΎΠ²ΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€