<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Samba, позволяющая поменять пароль ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html</link>
    <description>В предоставляемом в Samba LDAP-сервере с реализацией контроллера домена Active Director выявлена (https://lists.samba.org/archive/samba-announce/2018/000435.html) критическая уязвимость (https://wiki.samba.org/index.php/CVE-2018-1057) (CVE-2018-1057 (https://security-tracker.debian.org/tracker/CVE-2018-1057)), которая позволяет любому непривилегированному  пользователю, авторизированному через LDAP, изменить пароль других пользователей, в том числе администраторов и привилегированных пользователей контроллера домена.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены все выпуски Samba 4.x. Уязвимость вызвана ошибкой в задании полномочий на смену пароля в AD. Право на смену пароля  задаётся в AD как расширенный объект доступа, который по умолчанию предоставляет право смены пароля не только для объектов пользователя (self), но и для любых других объектов (world). Проблема проявляется только в  Samba Active Directory DC и не проявляется в Samba3, доменах NT4, классических доменах и на файловых серверах.&lt;br&gt;&lt;br&gt;&lt;br&gt;Отследить недавние изменения па</description>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#45</link>
    <pubDate>Sun, 18 Mar 2018 04:21:18 GMT</pubDate>
    <description>К сожалению, пока только этой фирмы. Уязвимость локальная в рамках только вашей компании )&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#44</link>
    <pubDate>Sat, 17 Mar 2018 12:54:25 GMT</pubDate>
    <description>А самому слабо, консоль далеко? &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (masyadm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#43</link>
    <pubDate>Fri, 16 Mar 2018 06:20:41 GMT</pubDate>
    <description>Окнорм, по существу ответ. &lt;br&gt;Пробовал хотя бы менять пароль? &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (anomymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#42</link>
    <pubDate>Fri, 16 Mar 2018 05:19:29 GMT</pubDate>
    <description>И ключи от квартиры, да.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (anomymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#41</link>
    <pubDate>Fri, 16 Mar 2018 05:17:28 GMT</pubDate>
    <description>Имхо течёт много где, судя по мейллистам и багтрекерам.&lt;br&gt;Личный опыт - CentOS. Как начал течь в 7.0, так и течёт в 7.latest. Кейс - банальная AD аутентификация для входа в консоль. Течёт рандомно и судя по всему независимо от наличия консольных входов. На части машин протекал по мегабайту в неделю, на части - гиг за три дня. Пришлось выкинуть.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (EHLO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#40</link>
    <pubDate>Thu, 15 Mar 2018 14:58:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Гениальным питон-программистам отсутствие указателей не мешает делать аналогичные ляпы.&lt;br&gt;&amp;gt;&amp;gt; А гениальным go- или, скажем, java-программистам что-то мешает делать аналогичные ляпы?&lt;br&gt;&amp;gt; отсутствие ненужной функциональности и присутствие нужной. - очевидно&lt;br&gt;&lt;br&gt;хорошим танцорам отсутствие ненужной функциональности мешает плохо танцевать  &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (ТОТ КТО НАДО)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#39</link>
    <pubDate>Thu, 15 Mar 2018 14:42:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Гениальным питон-программистам отсутствие указателей не мешает делать аналогичные ляпы.&lt;br&gt;&amp;gt; А гениальным go- или, скажем, java-программистам что-то мешает делать аналогичные ляпы? &lt;br&gt;&lt;br&gt;отсутствие ненужной функциональности и присутствие нужной. - очевидно же!&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (masyadm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#38</link>
    <pubDate>Thu, 15 Mar 2018 12:33:40 GMT</pubDate>
    <description>Уважаемые подскажите пожалуйста, кто-нибудь пробовал менять пароли через указанную уязвимость? Успех? И какой алгоритм действий? &lt;br&gt;Заранее спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba, позволяющая поменять пароль ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113821.html#37</link>
    <pubDate>Thu, 15 Mar 2018 09:16:48 GMT</pubDate>
    <description>&amp;gt; sssd течёт в разных местах, как проклятый.&lt;br&gt;&lt;br&gt;С этого места пожалуйста поподобней. (с) Давно присматриваюсь к нему, но гложут сомнения.&lt;br&gt;&lt;br&gt;Какой дистрибутив и версия, в каких кейсах течёт sssd?&lt;br&gt;</description>
</item>

</channel>
</rss>
