Раскрыты детали уязвимости Badlock в Samba

Раскрыты детали уязвимости Badlock в Samba

Раскрыты подробности об анонсированной в марте уязвимости Badlock (CVE-2016-2118), которая затрагивает почти все версии Windows и Samba. Уязвимость оказалась не столько критичной (CVSS 7.1/6.4 из 10) как предполагалось и может быть использована для совершения MITM-атаки, при наличии у злоумышленника доступа к шлюзу или локальной сети клиента или сервера.

А также для инициирования удалённого отказа в обслуживании (DoS). Проблема устранена в выпусках Samba 4.4.2, 4.3.8 и 4.2.11 (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), в которых также исправлено ещё семь уязвимостей.

Суть уязвимости Badlock сводится к тому, что атакующий, способный перехватить DCERPC-трафик между клиентом и сервером, может отправить от имени клиента собственные команды и выполнить на сервере операции в соответствии с привилегиями перехваченного пользователя. Наибольшую опасность представляют атаки, в результате которых может быть перехвачен трафик администратора контроллера домена, что позволяет злоумышленникам получить доступ к просмотру и изменению БД контроллера домена, в том числе к базе хэшей паролей. В случае обычного файлового сервера, атакующие могут изменить права доступа к файлам или директориям, пишет opennet.ru.

В рамках работы по устранению уязвимости в файле конфигурации представлена новая директива "allow dcerpc auth level connect", управляющая доступом к протоколу DCERPC при аутентификации только на этапе установки соединения (по умолчанию доступ в режиме DCERPC_AUTH_LEVEL_CONNECT теперь запрещён). Также изменён применяемый по умолчанию уровень аутентифицированных привязок, вместо DCERPC_AUTH_LEVEL_CONNECT теперь предлагается DCERPC_AUTH_LEVEL_INTEGRITY, подразумевающий применение дополнительного контроля целостности по цифровой подписи не только при инициировании соединения, но и для каждого сообщения.

Дополнительно администраторам рекомендовано применить настройки "server signing = mandatory" и "ntlm auth = no", без которых угроза проведения MITM-атаки сохраняется для файловых серверов и классических контроллеров домена NT4/Samba3, но ценой включения данных настроек является значительное снижение производительности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Чиновники мигрируют в MAX, но трафик в российском мессенджере низкий

По данным Коммуникационной группы «Полилог», реальная вовлеченность пользователей в MAX значительно ниже, чем в Telegram, и не превышает 5% его аудитории. При этом в MAX присутствуют аккаунты многих официальных лиц, включая губернаторов, которых нет в Telegram, что подчеркивает стремление властей осваивать новую платформу и формально расширять каналы коммуникации с гражданами.

По данным «Ведомостей» и АНО «Диалог Регионы», в MAX зарегистрированы 82 губернатора российских регионов из 85. Нет лишь главы Татарстана Рустама Минниханова, губернатора Волгоградской области Андрея Бочарова и врио главы Свердловской области Дениса Паслера.

При этом у губернаторов Ивановской и Тверской областей каналы есть только в MAX, тогда как в Telegram они отсутствуют.

Общее число подписчиков губернаторских каналов в MAX составляет около 350 тыс. человек, что в среднем равно 4182 подписчика на одного главу региона. Лидером является мэр Москвы Сергей Собянин, у которого более 37 тыс. подписчиков. В пятерку наиболее популярных также вошли руководители Белгородской, Саратовской, Брянской и Самарской областей — Вячеслав Гладков, Роман Бусаргин, Александр Богомаз и Вячеслав Федорищев.

Впрочем, в большинстве случаев каналы губернаторов в MAX привлекают лишь 5%, максимум 10% аудитории, которую они имеют в Telegram. Такие данные приводит «Полилог». В целом реальный уровень активности пользователей в MAX сопоставим — около 5% от аудитории и трафика Telegram.

«Полилог» также отмечает, что контент в MAX почти всегда дублирует Telegram без заметных отличий в подаче. Исключением можно считать лишь отдельные примеры, когда губернаторы публикуют более личные материалы именно в MAX.

«Пока не удастся сделать MAX общераспространенным и популярным, эти каналы будут носить формальный характер или дублировать контент из Telegram. Таким образом губернаторы решают политическую задачу, но это мало влияет на их реальное взаимодействие с обществом», — прокомментировал ситуацию политолог Ростислав Туровский в беседе с «Ведомостями».

Политолог Константин Колачев добавил, что число подписчиков в Telegram стало предметом неофициального соперничества между губернаторами. По его словам, региональные руководители будут «тянуть до последнего» с переходом на MAX и сохранять активность в Telegram, пока не появятся жесткие установки отказаться от него.

На федеральном уровне процесс миграции в MAX также идет небыстро. У шести из 21 федерального министра нет собственных каналов, а также отсутствуют каналы у главы правительства Михаила Мишустина и всех его заместителей.

Вчера мы писали, что центр безопасности MAX заблокировал 67 тысяч аккаунтов в августе. Чаще всего причиной блокировки становились попытки массовых спам-рассылок. Аккаунты, замеченные в мошенничестве, закрывались навсегда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru