ะัะตะดััะฐะฒะปะตะฝั ะบะพััะตะบัะธััััะธะต ัะตะปะธะทั ะฟะฐะบะตัะฐ Samba 4.24.3, 4.23.8 ะธ 4.22.10, ะฟัะตะดะพััะฐะฒะปัััะตะณะพ ะพัะบััััั ัะตะฐะปะธะทะฐัะธั ะฟัะพัะพะบะพะปะพะฒ SMB ะธ Active Directory. ะ ะฝะพะฒัั ะฒะตััะธัั ััััะฐะฝะตะฝะพ 6 ััะทะฒะธะผะพััะตะน, ะธะท ะบะพัะพััั ะดะฒะต ะฟะพะทะฒะพะปััั ัะดะฐะปัะฝะฝะพะผั ะฝะตะฐััะตะฝัะธัะธัะธัะพะฒะฐะฝะฝะพะผั ะฐัะฐะบัััะตะผั ะฒัะฟะพะปะฝะธัั ัะฒะพะน ะบะพะด ะฝะฐ ัะตัะฒะตัะต:
- CVE-2026-4408 โ ััะทะฒะธะผะพััั ะฒ ัะตะฐะปะธะทะฐัะธะธ ัะตัะฒะตัะฐ SAMR (Security Account Manager) ะฟะพะฒะตัั
DCE/RPC, ะฟัะธะผะตะฝัะตะผะพะณะพ ะดะปั ัะฟัะฐะฒะปะตะฝะธั ััััะฝัะผะธ ะดะฐะฝะฝัะผะธ ะธ ะะ c ะฟะพะปัะทะพะฒะฐัะตะปัะผะธ ะธ ะณััะฟะฟะฐะผะธ. ะัะพะฑะปะตะผะฐ ะทะฐััะฐะณะธะฒะฐะตั ัะฐะนะปะพะฒัะต ัะตัะฒะตัั ะธ ะบะปะฐััะธัะตัะบะธะต ะบะพะฝััะพะปะปะตัั ะดะพะผะตะฝะพะฒ (ะฝะต Active Directory), ะทะฐะฟััะบะฐััะธะต ะฟัะพัะตัั samba-dcerpcd ะบะฐะบ ัะธััะตะผะฝัะน ัะตัะฒะธั (ะฟะพ ัะผะพะปัะฐะฝะธั ะฝะต ะทะฐะฟััะบะฐะตััั) ะธ ะธัะฟะพะปัะทัััะธะต ัะบัะธะฟั ะฟัะพะฒะตัะบะธ ะฟะฐัะพะปั, ะทะฐะดะฐะฝะฝัะน ะฒ smb.conf ัะตัะตะท ะฝะฐัััะพะนะบั ยซcheck password scriptยป ั ะธัะฟะพะปัะทะพะฒะฐะฝะธะตะผ ัะธะผะฒะพะปะฐ ะฟะพะดััะฐะฝะพะฒะบะธ ยซ%uยป ะฒ ะบะพะผะฐะฝะดะต ะทะฐะฟััะบะฐ (ะบะพะฝัะธะณััะฐัะธะธ ะฑะตะท ะฟะพะดััะฐะฝะพะฒะบะธ ยซ%uยป ะฟัะพะฑะปะตะผะต ะฝะต ะฟะพะดะฒะตัะถะตะฝั).
ะฃัะทะฒะธะผะพััั ะฒัะทะฒะฐะฝะฐ ัะตะผ, ััะพ RPC-ัะตัะฒะธัั SamValidatePasswordChange ะธ SamValidatePasswordReset ะฟะตัะตะดะฐัั ะปะพะณะธะฝ ะธ ะฟะฐัะพะปั ะฒ ัะบัะธะฟั, ะทะฐะดะฐะฝะฝัะน ัะตัะตะท ะฝะฐัััะพะนะบั ยซcheck password scriptยป, ะฑะตะท ัะบัะฐะฝะธัะพะฒะฐะฝะธั ัะฟะตััะธะผะฒะพะปะพะฒ ะฟัะธ ะฟะพะดััะฐะฝะพะฒะบะต ะธะผะตะฝะธ ะฟะพะปัะทะพะฒะฐัะตะปั ัะตัะตะท ยซ%uยป. ะฃัะทะฒะธะผะพััั ะฟะพะทะฒะพะปัะตั ะฒัะฟะพะปะฝะธัั ะฟัะพะธะทะฒะพะปัะฝัะต shell-ะบะพะผะฐะฝะดั ะฝะฐ ัะตัะฒะตัะต ะฟัะธ ัะบะฐะทะฐะฝะธะธ ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ ะธะผะตะฝะธ ะฟะพะปัะทะพะฒะฐัะตะปั. ะ ะบะฐัะตััะฒะต ะพะฑั ะพะดะฝะพะณะพ ะฟััะธ ะทะฐัะธัั ะฟัะตะดะปะฐะณะฐะตััั ะฟะตัะตะดะฐะฒะฐัั ะฒ ัะบัะธะฟั ะธะผั ะฟะพะปัะทะพะฒะฐัะตะปั ะฝะต ัะตัะตะท ะฟะพะดััะฐะฝะพะฒะบั ยซ%uยป, ะฐ ัะตัะตะท ะฟะตัะตะผะตะฝะฝัั ะพะบััะถะตะฝะธั SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 โ ััะทะฒะธะผะพััั ะฒ ัะตัะฒะตัะต ะฒัะฒะพะดะฐ ะฝะฐ ะฟะตัะฐัั, ะธัะฟะพะปัะทัััะตะผ ะฝะฐัััะพะนะบั ยซprint commandยป ั ัะธะผะฒะพะปะพะผ ะฟะพะดััะฐะฝะพะฒะบะธ ยซ%Jยป. ะัะพะฑะปะตะผะฐ ะฒัะทะฒะฐะฝะฐ ัะตะผ, ััะพ ะทะฐะดะฐะฝะฝะพะต ะฟะพะปัะทะพะฒะฐัะตะปะตะผ ะพะฟะธัะฐะฝะธะต ัะฐะฑะพัั ะฒัะฒะพะดะฐ ะฟะตัะฐัั ะฟะตัะตะดะฐัััั ัะตัะตะท ะฟะพะดััะฐะฝะพะฒะบั ยซ%Jยป ะฑะตะท ะดะพะปะถะฝะพะณะพ ัะบัะฐะฝะธัะพะฒะฐะฝะธั ัะฟะตััะธะผะฒะพะปะพะฒ, ััะพ ะฟะพะทะฒะพะปัะตั ัะดะฐะปัะฝะฝะพ ะฒัะฟะพะปะฝะธัั ัะฒะพะน ะบะพะด ะฟัะธ ะพัะฟัะฐะฒะบะต ะทะฐะดะฐะฝะธั ะฝะฐ ะฟะตัะฐัั, ะฒ ัะพะผ ัะธัะปะต ะฒ ะดะพัััะฟะฝะพะผ ะฟะพ ัะผะพะปัะฐะฝะธั ะณะพััะตะฒะพะผ ัะตะถะธะผะต. ะ ะบะฐัะตััะฒะต ะพะฑั
ะพะดะฝะพะณะพ ะฟััะธ ะทะฐัะธัั ะผะพะถะฝะพ ัะดะฐะปะธัั ะฟะพะดััะฐะฝะพะฒะบั
ยซ%Jยป ะธะท ะฝะฐัััะพะนะบะธ ยซprint commandยป ะฒ smb.conf.
ะขะฐะบะถะต ะฒ ะฝะพะฒัั
ะฒัะฟััะบะฐั
ััััะฐะฝะตะฝะพ ะตัั ะฝะตัะบะพะปัะบะพ ััะทะฒะธะผะพััะตะน, ะดะฐััะธั
ะฒะพะทะผะพะถะฝะพััั ะพะฑะพะนัะธ ะฟัะพะฒะตัะบั ะฟัะฐะฒ ะดะพัััะฟะฐ ะบ xattr-ะฐััะธะฑััั ยซreparse pointยป, ะฒัะพัะธัะฝะพ ะฟะตัะตะทะฐะฟะธัะฐัั ัะฐะนะป ะฟัะธ ะธัะฟะพะปัะทะพะฒะฐะฝะธะธ vfs-ะผะพะดัะปั WORM (Write-Once, Read Many), ัััะฐะฝะพะฒะธัั ัะตััะธัะธะบะฐั ัะตัะตะท HTTP ะฑะตะท ะฒะตัะธัะธะบะฐัะธะธ ะธ ะฒัะทะฒะฐัั ะฐะฒะฐัะธะนะฝะพ ะทะฐะฒะตััะตะฝะธะต ัะตัะฒะตัะฐ AD DC WINS ัะตัะตะท ะพัะฟัะฐะฒะบั ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ UDP-ะฟะฐะบะตัะฐ.
เจธเจฐเฉเจค: opennet.ru
