рд╕рд╛рдВрдмрд╛рдордзреНрдпреЗ 8 рдзреЛрдХрд╛рджрд╛рдпрдХ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд

рд╕рд╛рдВрдмрд╛ рдкреЕрдХреЗрдЬ 4.15.2, 4.14.10 рдЖрдгрд┐ 4.13.14 рдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░рдХрд╛рд╢рди 8 рдЕрд╕реБрд░рдХреНрд╖рд╛ рджреВрд░ рдХрд░реВрди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд, рддреНрдпрд╛рдкреИрдХреА рдмрд╣реБрддреЗрдХ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрдирдЪреА рд╕рдВрдкреВрд░реНрдг рддрдбрдЬреЛрдб рд╣реЛрдК рд╢рдХрддрд╛рдд. рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрдгреНрдпрд╛рдЬреЛрдЧреЗ рдЖрд╣реЗ рдХреА 2016 рдкрд╛рд╕реВрди рдПрдХрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ 2020 рдкрд╛рд╕реВрди рдкрд╛рдЪ, рддрдерд╛рдкрд┐, рдПрдХрд╛ рдирд┐рд░рд╛рдХрд░рдгрд╛рдореБрд│реЗ "рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдбреЛрдореЗрдиреНрд╕рдирд╛ рдкрд░рд╡рд╛рдирдЧреА рджреНрдпрд╛ = рдирд╛рд╣реА" рд╕реЗрдЯрд┐рдВрдЧрд╕рд╣ winbindd рд▓рд╛рдБрдЪ рдХрд░рдгреЗ рдЕрд╢рдХреНрдп рдЭрд╛рд▓реЗ рдЖрд╣реЗ (рдбреЗрд╡реНрд╣рд▓рдкрд░ рддреНрд╡рд░реАрдд рджреБрд╕рд░реЗ рдЕрджреНрдпрддрди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░реВ рдЗрдЪреНрдЫрд┐рддрд╛рдд. рдирд┐рд░рд╛рдХрд░рдг). рд╡рд┐рддрд░рдгрд╛рдордзреНрдпреЗ рдкреЕрдХреЗрдЬ рдЕрдкрдбреЗрдЯреНрд╕рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдкреГрд╖реНрдард╛рдВрд╡рд░ рдЯреНрд░реЕрдХ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.

рдирд┐рд╢реНрдЪрд┐рдд рднреЗрджреНрдпрддрд╛:

  • CVE-2020-25717 - рд╕реНрдерд╛рдирд┐рдХ рд╕рд┐рд╕реНрдЯрдо рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдбреЛрдореЗрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдореЕрдк рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рддрд░реНрдХрд╛рддреАрд▓ рддреНрд░реБрдЯреАрдореБрд│реЗ, ms-DS-MachineAccountQuota рджреНрд╡рд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛, рддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рдирд╡реАрди рдЦрд╛рддреА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрд╕рд▓реЗрд▓рд╛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд░реВрдЯ рдорд┐рд│рд╡реВ рд╢рдХрддреЛ. рдбреЛрдореЗрдирдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЗрддрд░ рдкреНрд░рдгрд╛рд▓реАрдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢.
  • CVE-2021-3738 рд╣рд╛ рд╕рд╛рдВрдмрд╛ рдПрдбреА рдбреАрд╕реА рдЖрд░рдкреАрд╕реА рд╕рд░реНрд╡реНрд╣рд░ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА (dsdb) рдордзреНрдпреЗ рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░рд╡реЗрд╢рд╛рдирдВрддрд░рдЪрд╛ рд╡рд╛рдкрд░ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдХрдиреЗрдХреНрд╢рдирдордзреНрдпреЗ рдлреЗрд░рдлрд╛рд░ рдХрд░рддрд╛рдирд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдвреВ рд╢рдХрддрд╛рдд.
  • CVE-2016-2124 - SMB1 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реА рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрд╢рдиреНрд╕ рд╕реНрдкрд╖реНрдЯ рдордЬрдХреВрд░рд╛рдд рдХрд┐рдВрд╡рд╛ NTLM рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, MITM рд╣рд▓реНрд▓реНрдпрд╛рдВрджрд░рдореНрдпрд╛рди рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА), рдЬрд░реА рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХрд┐рдВрд╡рд╛ рдНрдкреНрд▓рд┐рдХреЗрд╢рдирдиреЗ рдЕрдирд┐рд╡рд╛рд░реНрдпрддреЗрд╕рд╛рдареА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЕрд╕рд▓реА рддрд░реАрд╣реА Kerberos рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг.
  • CVE-2020-25722 - рд╕рд╛рдВрдмрд╛-рдЖрдзрд╛рд░рд┐рдд рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХрд╛рдиреЗ рд╕рдВрдЪрдпрд┐рдд рдбреЗрдЯрд╛рд╡рд░ рдпреЛрдЧреНрдп рдкреНрд░рд╡реЗрд╢ рддрдкрд╛рд╕рдгреА рдХреЗрд▓реА рдирд╛рд╣реА, рдЬреНрдпрд╛рдореБрд│реЗ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдЕрдзрд┐рдХрд╛рд░ рддрдкрд╛рд╕рдгреНрдпрд╛рдВрдирд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рдбреЛрдореЗрдирд╢реА рдкреВрд░реНрдгрдкрдгреЗ рддрдбрдЬреЛрдб рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реА.
  • CVE-2020-25718 тАУ рд╕рд╛рдВрдмрд╛-рдЖрдзрд╛рд░рд┐рдд ре▓рдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯреНрд░реА рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рдиреЗ RODC (рдУрдиреНрд▓реА-рд░реАрдб-рдУрдирд▓реА рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░) рджреНрд╡рд╛рд░реЗ рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реА Kerberos рддрд┐рдХрд┐рдЯреЗ рдпреЛрдЧреНрдпрд░рд┐рддреАрдиреЗ рдЕрд▓рдЧ рдХреЗрд▓реА рдирд╛рд╣реАрдд, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рди рдШреЗрддрд╛ RODC рдХрдбреВрди рдкреНрд░рд╢рд╛рд╕рдХрд╛рдЪреА рддрд┐рдХрд┐рдЯреЗ рдорд┐рд│рд╡рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • CVE-2020-25719 тАУ рд╕рд╛рдВрдмрд╛-рдЖрдзрд╛рд░рд┐рдд ре▓рдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯреНрд░реА рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рдиреЗ рдХрд░реНрдмреЗрд░реЙрд╕ рддрд┐рдХрд┐рдЯрд╛рдВрдордзреАрд▓ SID рдЖрдгрд┐ PAC рдлреАрд▓реНрдб рдиреЗрд╣рдореА рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддрд▓реЗ рдирд╛рд╣реАрдд (тАЬgensec:require_pac = trueтАЭ рд╕реЗрдЯ рдХрд░рддрд╛рдирд╛, рдлрдХреНрдд рдирд╛рд╡ рддрдкрд╛рд╕рд▓реЗ рдЧреЗрд▓реЗ, рдЖрдгрд┐ PAC рдШреЗрддрд▓реЗ рдЧреЗрд▓реЗ рдирд╛рд╣реА. рдЦрд╛рддреНрдпрд╛рдд), рдЬреНрдпрд╛рдиреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реА, рдЬреНрдпрд╛рд▓рд╛ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдгрд╛рд▓реАрд╡рд░ рдЦрд╛рддреА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдЕрдзрд┐рдХрд╛рд░ рдЖрд╣реЗ, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдбреЛрдореЗрдирдордзреАрд▓ рджреБрд╕рд▒реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреА рддреЛрддрдпрд╛рдЧрд┐рд░реА рдХрд░реВ рд╢рдХрддреЗ.
  • CVE-2020-25721 - Kerberos рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгреАрдХреГрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА, рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХ (objectSid) рдиреЗрд╣рдореА рдЬрд╛рд░реА рдХреЗрд▓рд╛ рдЬрд╛рдд рдирд╛рд╣реА, рдЬреНрдпрд╛рдореБрд│реЗ рдПрдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдгрд┐ рджреБрд╕рд▒реНрдпрд╛рдордзреНрдпреЗ рдЫреЗрджрдирдмрд┐рдВрджреВ рд╣реЛрдК рд╢рдХрддрд╛рдд.
  • CVE-2021-23192 - MITM рд╣рд▓реНрд▓реНрдпрд╛рджрд░рдореНрдпрд╛рди, рдореЛрдареНрдпрд╛ DCE/RPC рд╡рд┐рдирдВрддреНрдпрд╛рдВрдордзреАрд▓ рддреБрдХрдбреНрдпрд╛рдВрдирд╛ рдЕрдиреЗрдХ рднрд╛рдЧрд╛рдВрдордзреНрдпреЗ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛