Implementimi i kontrolluesit të domenit në Samba u zbulua se ishte i prekshëm nga vulnerabiliteti ZeroLogin
Zhvilluesit e projektit Samba paralajmĂ«ruan pĂ«rdoruesit se njĂ« dobĂ«si e zbuluar sĂ« fundmi nĂ« Windows e cila quhet ZeroLogin (CVE-2020-1472) shfaqet edhe nĂ« implementimin e kontrolluesit tĂ« domenit bazuar nĂ« Samba. Kjo dobĂ«si shkaktohet nga mangĂ«si nĂ« protokollin MS-NRPC dhe algoritmin kriptografik AES-CFB8, dhe nĂ«se shfrytĂ«zohet me sukses, lejon njĂ« sulmues tĂ« fitojĂ« qasje administrative nĂ« kontrolluesin e domenit. Thelbi i dobĂ«sisĂ« qĂ«ndron nĂ« faktin se protokolli MS-NRPC (Netlogon Remote Protocol) lejon […]
