Wydano nieplanowe aktualizacje Samba 4.22.3 i 4.21.7, które rozwiązują problem z niekompatybilnością serwerów Samba z jutrzejszą aktualizacją Windows Server. W przypadku, gdy proponowane poprawki nie zostaną zainstalowane, serwery Samba nie będą mogły działać jako członkowie domen Windows Active Directory, jeśli w ustawieniach mapowania identyfikatorów użytkowników używany jest backend ‘ad’.
Firma Microsoft planuje wydanie aktualizacji dla wspieranych wersji Windows Server na 8 lipca, które rozwiążą problemy z bezpieczeństwem w implementacji kontrolera domeny Active Directory. W ramach aktualizacji we wszystkich wspieranych wersjach Windows Server, w tym Windows Server 2008, w protokole Microsoft RPC Netlogon zostaną wprowadzone zmiany związane z dodaniem dodatkowych kontroli dostępu do niektórych wywołań RPC. Wcześniej rozszerzone kontrole stosowano tylko w Windows Server 2025, ale od jutra będą one stosowane również w innych wersjach.
Podobne zmiany naruszają zgodność z Samba i prowadzą do awarii podczas wysyłania żądań wykrywania kontrolera przez usługę winbind domeny (Netlogon DC Discovery). Z powodu występującej awarii użytkownicy domeny nie będą mogli łączyć się z usługami SMB opartymi na Samba, w których używany jest backend ‘ad’.
Źródło: opennet.ru
