рд╕рд╛рдореНрдмрд╛ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди ZeroLogin рдЬреЛрдЦрд┐рдордХреЛ рд▓рд╛рдЧрд┐ рдХрдордЬреЛрд░ рдЫ

рд╕рд╛рдореНрдмрд╛ рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдП рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЬреБрди рднрд░реНрдЦрд░реИ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ Windows ZeroLogin рдЬреЛрдЦрд┐рдо (CVE-2020-1472) рджреЗрдЦрд┐рдиреНрдЫ рд░ рд╕рд╛рдореНрдмрд╛-рдЖрдзрд╛рд░рд┐рдд рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ред рдЬреЛрдЦрд┐рдо рдХрд╛рд░рдг MS-NRPC рдкреНрд░реЛрдЯреЛрдХрд▓ рд░ AES-CFB8 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рддреНрд░реБрдЯрд┐рд╣рд░реВ, рд░ рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╢реЛрд╖рдг рдЧрд░рд┐рдпреЛ рднрдиреЗ, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдкреНрд░рд╢рд╛рд╕рдХ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдЬреЛрдЦрд┐рдордХреЛ рд╕рд╛рд░ рдпреЛ рд╣реЛ рдХрд┐ MS-NRPC (Netlogon Remote Protocol) рдкреНрд░реЛрдЯреЛрдХрд▓рд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбрд╛рдЯрд╛ рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдЧрд░реНрджрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдмрд┐рдирд╛ RPC рдЬрдбрд╛рди рдкреНрд░рдпреЛрдЧрдорд╛ рдлрд░реНрдХрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рд╕рдлрд▓ рд▓рдЧрдЗрдирд▓рд╛рдИ рд▓реБрдЯрд╛рдЙрди AES-CFB8 рдПрд▓реНрдЧреЛрд░рд┐рдереНрдордорд╛ рднрдПрдХреЛ рддреНрд░реБрдЯрд┐рдХреЛ рдлрд╛рдЗрджрд╛ рдЙрдард╛рдЙрди рд╕рдХреНрдЫред рдФрд╕рддрдорд╛, рдпрд╕рд▓реЗ рдкреНрд░рд╢рд╛рд╕рдХрдХреЛ рд░реВрдкрдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрди рд▓рдЧрднрдЧ 256 рд╕реНрдкреВрдлрд┐рдЩ рдкреНрд░рдпрд╛рд╕рд╣рд░реВ рд▓рд┐рдиреНрдЫред рдЖрдХреНрд░рдордг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдХрд╛рдо рдЧрд░реНрдиреЗ рдЦрд╛рддрд╛ рд╣реБрдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫреИрди; рдЧрд▓рдд рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕реНрдкреБрдлрд┐рдЩ рдкреНрд░рдпрд╛рд╕рд╣рд░реВ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред NTLM рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдиреБрд░реЛрдз рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдкреБрди: рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЧрд░рд┐рдиреЗрдЫ, рдЬрд╕рд▓реЗ рдкрд╣реБрдБрдЪ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдлрд┐рд░реНрддрд╛ рдЧрд░реНрдиреЗрдЫ, рддрд░ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдпреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рд▓реБрдЯрд╛рдЙрди рд╕рдХреНрдЫ, рд░ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдгрд╛рд▓реАрд▓реЗ рд▓рдЧрдЗрди рд╕рдлрд▓ рднрдПрдХреЛ рдорд╛рдиреНрдиреЗрдЫред

рд╕рд╛рдореНрдмрд╛рдорд╛, рдХрдордЬреЛрд░реА "рд╕рд░реНрднрд░ schannel = рд╣реЛ" рд╕реЗрдЯрд┐рдЩ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реНрдиреЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдорд╛рддреНрд░ рджреЗрдЦрд┐рдиреНрдЫ, рдЬреБрди рд╕рд╛рдореНрдмрд╛ 4.8 рджреЗрдЦрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╣реЛред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, "рд╕рд░реНрднрд░ schannel = no" рд░ "рд╕рд░реНрднрд░ schannel = auto" рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рднрдПрдХрд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рд╕рд╛рдореНрдмрд╛рд▓рд╛рдИ Windows рдорд╛ рдЬрд╕реНрддреИ AES-CFB8 рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рдЙрд╣реА рддреНрд░реБрдЯрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

Windows-рддрдпрд╛рд░ рд╕рдиреНрджрд░реНрдн рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рд╢реЛрд╖рдг, рд╕рд╛рдореНрдмрд╛рдорд╛ рдорд╛рддреНрд░ ServerAuthenticate3 рдорд╛ рдХрд▓рд▓реЗ рдХрд╛рдо рдЧрд░реНрдЫ, рд░ ServerPasswordSet2 рд╕рдЮреНрдЪрд╛рд▓рди рдЕрд╕рдлрд▓ рд╣реБрдиреНрдЫ (рд╢реЛрд╖рдгрд▓рд╛рдИ рд╕рд╛рдореНрдмрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдХреВрд▓рди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫ)ред рд╡реИрдХрд▓реНрдкрд┐рдХ рд╢реЛрд╖рдг рдХреЛ рдкреНрд░рджрд░реНрд╢рди рдХреЛ рдмрд╛рд░реЗ рдорд╛ (1, 2, 3, 4) рдХреЗрд╣рд┐ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред рддрдкрд╛рдИрдВрд▓реЗ рд╕рд╛рдореНрдмрд╛ рдЕрдбрд┐рдЯ рд▓рдЧрд╣рд░реВрдорд╛ ServerAuthenticate3 рд░ ServerPasswordSet рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реНрдиреЗ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реЗрд░ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди