Realizacja kontrolera domeny w Samba okazała się podatna na podatność ZeroLogin

Deweloperzy projektu Samba ostrzegli użytkowników, że niedawno ujawniona w Windows luka ZeroLogin (CVE-2020-1472) objawia się i w implementacji kontrolera domeny opartego na Samba. Luka jest spowodowany wynika z niedociągnięć w protokole MS-NRPC oraz algorytmie kryptograficznym AES-CFB8, a jej skutkiem jest możliwość uzyskania dostępu do konta administratora w kontrolerze domeny przez atakującego.

Istota luki polega na tym, że protokół MS-NRPC (Netlogon Remote Protocol) pozwala podczas wymiany danych uwierzytelniających wrócić do korzystania z niechronionego połączenia RPC. Następnie atakujący może wykorzystać lukę w algorytmie AES-CFB8 do sfałszowania udanego logowania. W średnim przypadku do uzyskania uprawnień administratora wymaganych jest około 256 prób sfałszowania. Do przeprowadzenia ataku nie jest wymagana działająca konto w kontrolerze domeny — próby sfałszowania można prowadzić z użyciem nieprawidłowego hasła. Żądanie uwierzytelnienia przez NTLM zostanie przekierowane do kontrolera domeny, który zwróci odmowę dostępu, ale atakujący może podmienić tę odpowiedź, a atakowany system uzna logowanie za udane.

W Samba luka występuje tylko w systemach, które nie korzystają z ustawienia „server schannel = yes”, wprowadzonego domyślnie od Samba 4.8. W szczególności mogą być skompromitowane systemy z ustawieniami „server schannel = no” i „server schannel = auto”, które pozwalają w Samba korzystać z tych samych niedociągnięć w algorytmie AES-CFB8, co w Windows.

Podczas używania przygotowanego dla Windows wzorcowego protokołu exploita, w Samba uruchamia się tylko wywołanie ServerAuthenticate3, a operacja ServerPasswordSet2 kończy się niepowodzeniem (exploity wymagają dostosowania do Samba). O pracowitości alternatywnych exploitów (1, 2, 3, 4) nie ma żadnych informacji. Możliwość śledzenia prób ataku na systemy można uzyskać poprzez analizę obecności wpisów z odniesieniem do ServerAuthenticate3 i ServerPasswordSet w logach audytu Samba.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster