深刻な脆弱性「Zerologon」、「Samba」にも影響 - 設定確認を
「Netlogon Remoteプロトコル(MS-NRPC)」の実装に起因する脆弱性「Zerologon」が明らかとなった問題で、Sambaの開発チームは、「Samba 4.0」および以降のバージョンが影響を受けることを明らかにした。
同脆弱性は、同プロトコルの実装に起因する脆弱性。使用する暗号化認証スキームの欠陥により認証のバイパスが可能となるもので、「CVE-2020-1472」が採番されている。
マイクロソフトでは、8月の月例セキュリティ更新で「Windows Sever」における同脆弱性を修正。その後同社や発見者によって同脆弱性の詳細が明らかにされている。
「Windows」に限らず、「Netlogonプロトコル」を実装する製品にも影響があり、同プロトコルを実装する「Samba」においても、ドメインコントローラとして使用する場合に影響を受けるという。共通脆弱性評価システムである「CVSSv3.1」のベーススコアは、「9.8」とレーティングされている。
(Security NEXT - 2020/09/23 )
ツイート
関連リンク
PR
関連記事
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定

