badlock 公佈細節 - 資安

Table of Contents

http://badlock.org/

同時存在於 samba (open source project) 以及 Windows 的一個 CVE (CVE-2016-2118)

主要描述在已經認證過的 User 可以透過 SAMR、LSAD 來修改 SAMD (包含密碼資訊)[0]

同一時間 samba 也修了多個 MITM 的 CVE。


[0]: https://www.samba.org/samba/security/CVE-2016-2118.html

--

All Comments