Kritisk sårbarhet i Samba kan la en potensiell angriper bli domeneadministrator
Kritisk sårbarhet i Samba kan la en potensiell angriper bli domeneadministrator
Kritisk svakhet i Samba, en nettverksfildeling- og datalagringsprotokoll utviklet av Microsoft (SMB) kan la en angriper bli domeneadministrator på en sårbar domenekontroller. Ved å forsøke å endre passord gjentatte ganger mot "kpasswd" (CVE-2022-32744) vil domene-kontrolleren til slutt akseptere passordendringen, selv om passordet er satt av en uautorisert bruker. Med dette kan angriperen i prinsipp få full kontroll over domenekontrolleren så lenge den har tilgang til en standardbruker i samme nettverk. | ||||
Referanser | ||||
---|---|---|---|---|
https://nakedsecurity.sophos.com/2022/07/27/c[...] |