Zhvilluesit e projektit Samba përdoruesve, që së fundmi në Windows një dobësi ZeroLogin () dhe në implementimin e kontrolluesit të domenit të bazuar në Samba. Dobësia ndodh për shkak të dështimeve në protokollin MS-NRPC dhe algoritmin kriptografik AES-CFB8, dhe kur eksploatohet me sukses, lejon një sulmuesi të fitojë akses administratori në kontrolluesin e domenit.
Thelbi i dobësisë është se protokolli MS-NRPC (Netlogon Remote Protocol) lejon, gjatë shkëmbimit të të dhënave të autentikimit, të kalohet në përdorimin e një lidhjeje RPC pa enkriptim. Pasi të ndodhë kjo, sulmuesi mund të përdorë një hapësirë në algoritmin AES-CFB8 për të falsifikuar (spofinguar) një hyrje të suksesshme në sistem. Për të hyrë me të drejta admin, në mesatare, kërkohen rreth 256 përpjekje spofingu. Për të realizuar sulmin nuk kërkohet një llogari aktive në kontrolluesin e domenit — përpjekjet e spofingut mund të realizohen duke përdorur një fjalëkalim të gabuar. Kërkesa për autentikim përmes NTLM do të ridrejtohet te kontrolluesi i domenit, i cili do të kthejë një përgjigje refuzimi, por sulmuesi mund të aplikojë një mashtrim në këtë përgjigje, dhe sistemi i sulmuar do ta konsiderojë hyrjen si të suksesshme.
Në Samba, dobësia shfaqet vetëm në sistemet që nuk përdorin konfigurimin «server schannel = yes», i cili nga Samba 4.8 është vendosur si default. Në veçanti, janë të komprometuar sistemet me konfigurimet «server schannel = no» dhe «server schannel = auto», të cilat lejojnë në Samba përdorimin e të njëjtave dobësi në algoritmin AES-CFB8, si në Windows.
Në përdorimin e një prototipi referencë të përgatitur për Windows , në Samba aktivizohet vetëm thirrja ServerAuthenticate3, ndërsa operacioni ServerPasswordSet2 përfundon me dështim (eksploit kërkon përshtatje për Samba). Nuk ka informacione mbi funksionimin e eksploitëve alternativë (, , , ). Tentativat e sulmit në sisteme mund të ndiqen përmes analizës së pranisë së regjistrimeve që përmendin ServerAuthenticate3 dhe ServerPasswordSet në regjistrat e auditi të Samba.
Burimi: opennet.ru
