Deweloperzy projektu Samba użytkowników, że niedawno w Windows luka ZeroLogin () i w implementacji kontrolera domeny opartego na Samba. Luka wynika z niedociągnięć w protokole MS-NRPC oraz algorytmie kryptograficznym AES-CFB8, a jej skutkiem jest możliwość uzyskania dostępu do konta administratora w kontrolerze domeny przez atakującego.
Istota luki polega na tym, że protokół MS-NRPC (Netlogon Remote Protocol) pozwala podczas wymiany danych uwierzytelniających wrócić do korzystania z niechronionego połączenia RPC. Następnie atakujący może wykorzystać lukę w algorytmie AES-CFB8 do sfałszowania udanego logowania. W średnim przypadku do uzyskania uprawnień administratora wymaganych jest około 256 prób sfałszowania. Do przeprowadzenia ataku nie jest wymagana działająca konto w kontrolerze domeny — próby sfałszowania można prowadzić z użyciem nieprawidłowego hasła. Żądanie uwierzytelnienia przez NTLM zostanie przekierowane do kontrolera domeny, który zwróci odmowę dostępu, ale atakujący może podmienić tę odpowiedź, a atakowany system uzna logowanie za udane.
W Samba luka występuje tylko w systemach, które nie korzystają z ustawienia „server schannel = yes”, wprowadzonego domyślnie od Samba 4.8. W szczególności mogą być skompromitowane systemy z ustawieniami „server schannel = no” i „server schannel = auto”, które pozwalają w Samba korzystać z tych samych niedociągnięć w algorytmie AES-CFB8, co w Windows.
Podczas używania przygotowanego dla Windows wzorcowego , w Samba uruchamia się tylko wywołanie ServerAuthenticate3, a operacja ServerPasswordSet2 kończy się niepowodzeniem (exploity wymagają dostosowania do Samba). O pracowitości alternatywnych exploitów (, , , ) nie ma żadnych informacji. Możliwość śledzenia prób ataku na systemy można uzyskać poprzez analizę obecności wpisów z odniesieniem do ServerAuthenticate3 i ServerPasswordSet w logach audytu Samba.
Źródło: opennet.ru
