ROSA-SA-18-03-17.001 — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
(Рекомендации по нейтрализации:)
(Массовая правка: замена === Номер бюллетеня безопасности: === на ==== Номер бюллетеня безопасности: ====)
Строка 1: Строка 1:
 
;  
 
;  
=== Номер бюллетеня безопасности: ===
+
==== Номер бюллетеня безопасности: ====
 
<blockquote>
 
<blockquote>
 
ROSA-SA-18-03-17.001
 
ROSA-SA-18-03-17.001

Версия 19:43, 21 марта 2018

Номер бюллетеня безопасности:

ROSA-SA-18-03-17.001

Описание уязвимости:

Samba LDAP-сервер с реализацией контроллера домена Active Directory во всех версиях Samba начиная с 4.0.0 неверно проверяет разрешения на изменение паролей через LDAP, позволяя аутентифицированным пользователям изменять пароли других пользователей, включая пароли администраторов и привилегированных учётных записей служб (например, контроллеров домена)

Затронутые продукты:

  • ОС РОСА КОБАЛЬТ

Критичность уязвимости:

  • Высокая

Статус уязвимости:

  • Ведутся работы по устранению (нейтрализации)

Пакеты к обновлению:

Рекомендации по нейтрализации:

  • Для того, чтобы отследить недавние изменения паролей можно воспользоваться следующей командой:
 ldbsearch -H /usr/local/samba/private/sam.ldb objectclass=user pwdLastSet msDS-KeyVersionNumber

Данный скрипт позволяет отозвать у всех объектов пользователей, в том числе компьютеров пользователей, право смены паролей в контексте "world" и оставить только право смены собственного пароля.

  • Можно временно запретить смену паролей, добавив в файл конфигурации smb.conf строку "check password script = /bin/false", или установив минимальный размер пароля в максимально возможное значение (2 Гб).

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:
CVEs:

CVE-2018-1057

Дополнительная информация: