Microsoft Windows および Samba の認証機能に脆弱性 (“Badlock”) [JVNVU#92232364](更新)

Security Account Manager Remote (SAMR) および Local Security Authority (Domain Policy) (LSAD) プロトコルによる通信では、Remote Procedure Call (RPC) のチャネルが正しく確立されません。そのため第三者が、認証されたユーザになりすましたり、SAM データベースにアクセスしたり、サービス運用妨害 (DoS) 状態を引き起こしたりすることが可能です。この脆弱性は “Badlock” とも呼ばれています。

http://jvn.jp/vu/JVNVU92232364/index.html

error: Content is protected !!
上部へスクロール