เดธเดพเด‚เดฌเดฏเดฟเดฒเตเด‚ MIT/Heimdal Kerberos-เดฒเตเด‚ เดฌเดซเตผ เด“เดตเตผเดซเตเดฒเต‹ เดฆเตเตผเดฌเดฒเดค

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะฒั‹ะฟัƒัะบะธ ะฟะฐะบะตั‚ะฐ Samba 4.17.3, 4.16.7 ะธ 4.15.12 ั ัƒัั‚ั€ะฐะฝะตะฝะธะตะผ ัƒัะทะฒะธะผะพัั‚ะธ (CVE-2022-42898) ะฒ ะฑะธะฑะปะธะพั‚ะตะบะฐั… Kerberos, ะฟั€ะธะฒะพะดัั‰ะตะน ะบ ั†ะตะปะพั‡ะธัะปะตะฝะฝะพะผัƒ ะฟะตั€ะตะฟะพะปะฝะตะฝะธัŽ ะธ ะทะฐะฟะธัะธ ะดะฐะฝะฝั‹ั… ะทะฐ ะฟั€ะตะดะตะปั‹ ะฒั‹ะดะตะปะตะฝะฝะพะณะพ ะฑัƒั„ะตั€ะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะฟะฐั€ะฐะผะตั‚ั€ะพะฒ PAC (Privileged Attribute Certificate), ะพั‚ะฟั€ะฐะฒะปะตะฝะฝั‹ั… ะฐัƒั‚ะตะฝั‚ะธั„ะธั†ะธั€ะพะฒะฐะฝะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ. ะŸัƒะฑะปะธะบะฐั†ะธัŽ ะพะฑะฝะพะฒะปะตะฝะธะน ะฟะฐะบะตั‚ะพะฒ ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะฟั€ะพัะปะตะดะธั‚ัŒ ะฝะฐ ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

ะšั€ะพะผะต Samba ะฟั€ะพะฑะปะตะผะฐ ั‚ะฐะบะถะต ะฟั€ะพัะฒะปัะตั‚ัั ะฒ ะฟะฐะบะตั‚ะฐั… ั MIT Kerberos ะธ Heimdal Kerberos. ะ’ ะพั‚ั‡ั‘ั‚ะต ะพะฑ ัƒัะทะฒะธะผะพัั‚ะธ ะพั‚ ะฟั€ะพะตะบั‚ะฐ Samba ัƒะณั€ะพะทะฐ ะฝะต ะดะตั‚ะฐะปะธะทะธั€ัƒะตั‚ัั, ะฝะพ ะฒ ะพั‚ั‡ั‘ั‚ะต MIT Kerberos ัƒะบะฐะทะฐะฝะพ, ั‡ั‚ะพ ัƒัะทะฒะธะผะพัั‚ัŒ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ัƒะดะฐะปั‘ะฝะฝะพะผัƒ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ. ะญะบัะฟะปัƒะฐั‚ะฐั†ะธั ัƒัะทะฒะธะผะพัั‚ะธ ะฒะพะทะผะพะถะฝะฐ ั‚ะพะปัŒะบะพ ะฝะฐ 32-ั€ะฐะทั€ัะดะฝั‹ั… ัะธัั‚ะตะผะฐั….

ะŸั€ะพะฑะปะตะผะฐ ะทะฐั‚ั€ะฐะณะธะฒะฐะตั‚ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธะธ ั KDC (Key Distribution Centeror) ะธะปะธ kadmind. ะ’ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัั… ะฑะตะท Active Directory ัƒัะทะฒะธะผะพัั‚ัŒ ั‚ะฐะบะถะต ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐ ั„ะฐะนะปะพะฒั‹ั… ัะตั€ะฒะตั€ะฐั… Samba, ะธัะฟะพะปัŒะทัƒัŽั‰ะธั… Kerberos. ะŸั€ะพะฑะปะตะผะฐ ะฒั‹ะทะฒะฐะฝะฐ ะพัˆะธะฑะบะพะน ะฒ ั„ัƒะฝะบั†ะธะธ krb5_parse_pac(), ะธะท-ะทะฐ ะบะพั‚ะพั€ะพะน ะฝะตะฒะตั€ะฝะพ ั€ะฐััั‡ะธั‚ั‹ะฒะฐะปัั ั€ะฐะทะผะตั€ ะฑัƒั„ะตั€ะฐ, ะธัะฟะพะปัŒะทัƒะตะผะพะณะพ ะฟั€ะธ ั€ะฐะทะฑะพั€ะต ะฟะพะปะตะน PAC. ะะฐ 32-ั€ะฐะทั€ัะดะฝั‹ั… ัะธัั‚ะตะผะฐั… ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… PAC ะพัˆะธะฑะบะฐ ะผะพะณะปะฐ ะฟั€ะธะฒะตัั‚ะธ ะบ ั€ะฐะทะผะตั‰ะตะฝะธัŽ ะฟะตั€ะตะดะฐะฝะฝะพะณะพ ะฐั‚ะฐะบัƒัŽั‰ะธะผ 16-ะฑะฐะนั‚ะพะฒะพะณะพ ะฑะปะพะบะฐ ะทะฐ ะฟั€ะตะดะตะปะฐะผะธ ะฒั‹ะดะตะปะตะฝะฝะพะณะพ ะฑัƒั„ะตั€ะฐ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•