Zhvilluesit e projektit Samba përdoruesve, që së fundmi në Windows një dobësi ZeroLogin () dhe në implementimin e kontrolluesit të domenit të bazuar në Samba. Dobësia ndodh për shkak të dështimeve në protokollin MS-NRPC dhe algoritmin kriptografik AES-CFB8, dhe kur eksploatohet me sukses, lejon një sulmuesi të fitojë akses administratori në kontrolluesin e domenit.
Thelbi i dobĂ«sisĂ« Ă«shtĂ« se protokolli MS-NRPC (Netlogon Remote Protocol) lejon, gjatĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave tĂ« autentikimit, tĂ« kalohet nĂ« pĂ«rdorimin e njĂ« lidhjeje RPC pa enkriptim. Pasi tĂ« ndodhĂ« kjo, sulmuesi mund tĂ« pĂ«rdorĂ« njĂ« hapĂ«sirĂ« nĂ« algoritmin AES-CFB8 pĂ«r tĂ« falsifikuar (spofinguar) njĂ« hyrje tĂ« suksesshme nĂ« sistem. PĂ«r tĂ« hyrĂ« me tĂ« drejta admin, nĂ« mesatare, kĂ«rkohen rreth 256 pĂ«rpjekje spofingu. PĂ«r tĂ« realizuar sulmin nuk kĂ«rkohet njĂ« llogari aktive nĂ« kontrolluesin e domenit â pĂ«rpjekjet e spofingut mund tĂ« realizohen duke pĂ«rdorur njĂ« fjalĂ«kalim tĂ« gabuar. KĂ«rkesa pĂ«r autentikim pĂ«rmes NTLM do tĂ« ridrejtohet te kontrolluesi i domenit, i cili do tĂ« kthejĂ« njĂ« pĂ«rgjigje refuzimi, por sulmuesi mund tĂ« aplikojĂ« njĂ« mashtrim nĂ« kĂ«tĂ« pĂ«rgjigje, dhe sistemi i sulmuar do ta konsiderojĂ« hyrjen si tĂ« suksesshme.
Në Samba, dobësia shfaqet vetëm në sistemet që nuk përdorin konfigurimin «server schannel = yes», i cili nga Samba 4.8 është vendosur si default. Në veçanti, janë të komprometuar sistemet me konfigurimet «server schannel = no» dhe «server schannel = auto», të cilat lejojnë në Samba përdorimin e të njëjtave dobësi në algoritmin AES-CFB8, si në Windows.
Në përdorimin e një prototipi referencë të përgatitur për Windows , në Samba aktivizohet vetëm thirrja ServerAuthenticate3, ndërsa operacioni ServerPasswordSet2 përfundon me dështim (eksploit kërkon përshtatje për Samba). Nuk ka informacione mbi funksionimin e eksploitëve alternativë (, , , ). Tentativat e sulmit në sisteme mund të ndiqen përmes analizës së pranisë së regjistrimeve që përmendin ServerAuthenticate3 dhe ServerPasswordSet në regjistrat e auditi të Samba.
Burimi: opennet.ru
