Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Samba Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Π΅ ΠΏΠΎΠ΄ влијаниС Π½Π° ранливоста ZeroLogin

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π‘Π°ΠΌΠ±Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈ корисници ΠΊΠΎΠΈ Π½Π΅ΠΎΠ΄Π°ΠΌΠ½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Ранливост Π½Π° Windows ZeroLogin (CVE-2020-1472) сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΈ ΠΏΡ€ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Samba. Ранливост ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ нСдостатоци Π²ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ MS-NRPC ΠΈ криптографскиот Π°Π»Π³ΠΎΡ€ΠΈΡ‚Π°ΠΌ AES-CFB8, ΠΈ Π°ΠΊΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ сС Сксплоатира, ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ администраторски пристап Π΄ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Π΄ΠΎΠΌΠ΅Π½.

Π‘ΡƒΡˆΡ‚ΠΈΠ½Π°Ρ‚Π° Π½Π° ранливоста Π΅ Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ MS-NRPC (Netlogon Remote Protocol) Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС Π²Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ RPC ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΏΡ€ΠΈ Ρ€Π°Π·ΠΌΠ΅Π½Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Напаѓачот ΠΏΠΎΡ‚ΠΎΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° искористи пропуст Π²ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ AES-CFB8 Π·Π° Π΄Π° ΠΈΠ·ΠΌΠ°ΠΌΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅. Π’ΠΎ просСк, ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ сС ΠΎΠΊΠΎΠ»Ρƒ 256 ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° ΠΈΠ·ΠΌΠ°ΠΌΠ° Π·Π° Π΄Π° сС Π½Π°Ρ˜Π°Π²ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎ администратор. Π—Π° Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ Π½Π°ΠΏΠ°Π΄, Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π½Π° смСтка Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Π΄ΠΎΠΌΠ΅Π½; ΠΎΠ±ΠΈΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΈΠ·ΠΌΠ°ΠΌΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²Π°Ρ‚ со ΠΏΠΎΠ³Ρ€Π΅ΡˆΠ½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. Π‘Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° NTLM ќС Π±ΠΈΠ΄Π΅ прСнасочСно Π΄ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚, кој ќС Π²Ρ€Π°Ρ‚ΠΈ одбивањС пристап, Π½ΠΎ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΈΠ·ΠΌΠ°ΠΌΠΈ овој ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€, Π° Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚ΠΈΠΎΡ‚ систСм ќС Π³ΠΎ смСта Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ.

Π’ΠΎ Samba, ранливоста сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° само Π½Π° систСми ΠΊΠΎΠΈ Π½Π΅ ја користат поставката β€žΡΠ΅Ρ€Π²Π΅Ρ€ΡΠΊΠΈ ΠΊΠ°Π½Π°Π» = Π΄Π°β€œ, ΡˆΡ‚ΠΎ Π΅ стандардно ΠΎΠ΄ Samba 4.8. ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ, систСмитС со поставкитС β€žΡΠ΅Ρ€Π²Π΅Ρ€ΡΠΊΠΈ ΠΊΠ°Π½Π°Π» = Π½Π΅β€œ ΠΈ β€žΡˆΠ°Π½ Π½Π° сСрвСр = Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΡΠΊΠΈβ€œ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ΠΈ, ΡˆΡ‚ΠΎ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π½Π° Π‘Π°ΠΌΠ±Π° Π΄Π° Π³ΠΈ користи иститС нСдостатоци Π²ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ AES-CFB8 ΠΊΠ°ΠΊΠΎ Π²ΠΎ Windows.

Кога користитС Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ†Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° Π·Π° Windows Сксплоатира ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ, Π²ΠΎ Samba Ρ€Π°Π±ΠΎΡ‚ΠΈ само ΠΏΠΎΠ²ΠΈΠΊΠΎΡ‚ Π΄ΠΎ ServerAuthenticate3, Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ServerPasswordSet2 Π½Π΅ успСва (Сксплоатот Π±Π°Ρ€Π° Π°Π΄Π°ΠΏΡ‚Π°Ρ†ΠΈΡ˜Π° Π·Π° Samba). Π—Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΈ Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ° (1, 2, 3, 4) Π½ΠΈΡˆΡ‚ΠΎ Π½Π΅ Π΅ ΠΏΡ€ΠΈΡ˜Π°Π²Π΅Π½ΠΎ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ слСдитС Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅ Π½Π° систСмитС со Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° присуството Π½Π° записи ΠΊΠΎΠΈ Π³ΠΈ спомнуваат ServerAuthenticate3 ΠΈ ServerPasswordSet Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ Π·Π° Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π° Π½Π° Samba.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€