風險 等級: | 高度威脅 |
摘 要: |
Samba 產品存在多個安全性弱點! |
影響 系統: |
|
解決 辦法: |
在 smb.conf 中寫入 \’\’dcerpc endpoint servers = -dnsserver\’\’去停止 dnsserver 的工作並重啟samba
大多數 Samba 不會啟用此功能,因此不會受到任何影響。
|
細節 描述: |
經過身份驗證的攻擊者,可透過創建與區域名稱相同的記錄來使 DCE / RPC DNS伺服器崩潰
Kerberos 中一項功能 S4U(MS-SFU)在協定時並無強制驗證KDC中的轉換請求(S4U2Self),故發佈此安全更新修補該弱點。 |
參考 資訊: |
US-CERT (2019/12/10) |