close

Kötü kilit

Navigasyona git Aramaya git
Image
Badlock hata logosu

Badlock (CVE-2016-2118 ve CVE-2016-0128), SMB/CIFS protokolündeki bir hatadır . Güvenlik açığıyla ilgili kısa bilgiler 24 Mart 2016'da [1] , ayrıntılı bilgiler ve düzeltmeler - 12 Nisan'da yayınlandı. Hata, hem protokolün ücretsiz uygulamasında ( Samba 3.6-4.4 [2] ) hem de Windows'ta (CVE-2016-0128, MS16-047) [3] bulundu . Ayrıca bir dizi Samba tabanlı çözümde mevcuttur [4] [5] .

Saldırı, DCERPC isteklerini kullanarak MS-SAMR / MS-LSAD protokolünün sürümünü azaltan ve işi zayıf korumalı bir yetkilendirme seçeneğine [6] çeviren bir aracı (MITM) tarafından gerçekleştirilir . DCERPC protokollerinin [7] tamamen güvensiz olduğu bulundu .

Geçmiş

Badlock güvenlik açığı, Temmuz 2015'te SerNet çalışanı ve Samba Çekirdek Ekibi üyesi Stefan Metzmacher tarafından [8] keşfedildi. 31 Temmuz 2015'te hata Microsoft'a bildirildi, Eylül ayında bir toplantı yapıldı, ardından bir açıklama tarihi kararlaştırıldı [9] .

24 Mart'ta hatanın bir özeti yayınlandı [9] .

Düzeltmelerin geliştirilmesi birkaç ay boyunca gerçekleştirildi, Samba projesi [10] için 200'den fazla yama aldı .

Bilgilerin kamuya açıklanması 12 Nisan 2016 tarihinde yapılmıştır [10] . Aynı gün, Windows için programların ve güncellemelerin düzeltilmiş sürümleri yayınlandı. Samba projesi, yamalı 4.4.2, 4.3.8 ve 4.2.11 sürümlerini yayınladı; önceki sürümler için düzeltmeler - 3.6'dan 4.1'e kadar - destek süresinin sona ermesi nedeniyle proje tarafından yayınlanmadı [11] . Bir dizi önceki sürüm için düzeltmeler, uzun destek dönemleri olan işletim sistemi distribütörleri tarafından hazırlandı, SUSE, RedHat ve SerNet mühendisleri 3.6, 3.4, 4.0 sürümlerini düzeltti [10] .

Microsoft, Windows Vista'dan Windows 10, Server 2008, 2012 ve Core [3] 'e kadar olan işletim sistemleri için MS16-047'nin bir parçası olarak 3148527 güncellemesini ve diğerlerini yayımladı .

Güvenlik açığı, 10 üzerinden 7.1/6.4 CVSS puanı aldı [11] .

Güvenlik açığı için yaygın pazarlama kampanyası eleştirildi, ilk raporlar uzaktan kod yürütmeyi dışlamadı, ancak bazı medya hatanın aslında yalnızca paylaşılan dosya ve yazdırma hizmetlerine yönelik bir ortadaki adam saldırısına izin verdiğini düşündü. Bazı görüşlere göre akılda kalıcı bir ad, ayrı bir web sitesi, medyanın ilgisi, güzel resimler, kullanıcıları ve yöneticileri hem Microsoft ürünlerinde hem de Adobe Flash'ta badlock ile aynı anda düzeltilenler de dahil olmak üzere gerçekten tehlikeli güvenlik açıklarından uzaklaştırır [12] [13] .

Notlar

  1. Windows ve Samba'nın neredeyse tüm sürümlerinde bulunan Badlock güvenlik açığı 23 Nisan 2016'da Wayback Machine'de arşivlendi / Xakep, 2016-03-24
  2. SAMR ve LSA ortadaki adam saldırıları  mümkün . SAMBA. Erişim tarihi: 23 Ekim 2016. 22 Mayıs 2016 tarihinde kaynağından arşivlendi .
  3. 1 2 Microsoft Güvenlik Bülteni MS16-047 - Önemli. SAM ve LSAD Uzak Protokolleri için Güvenlik Güncellemesi (3148527  ) . Microsoft Technet (12 Nisan 2016). Erişim tarihi: 23 Ekim 2016. 10 Kasım 2016 tarihinde kaynağından arşivlendi .
  4. IBM Security Bulletin: IBM Storwize V7000 Unified (CVE-2016-2118) - Amerika Birleşik Devletleri'nde Badlock Samba güvenlik açığı sorunu . Erişim tarihi: 23 Ekim 2016. 23 Ekim 2016 tarihinde kaynağından arşivlendi .
  5. Destek | Novell ürünleri ve Badlock Samba güvenlik açığı (CVE-2016-2118) . Erişim tarihi: 23 Ekim 2016. 23 Ekim 2016 tarihinde kaynağından arşivlendi .
  6. Peter Siring . Badlock – Windows ve Samba Güvenlik Açığı Neden Önemlidir  (İngilizce) , heise.de (04/15/2016). 23 Ekim 2016 tarihinde kaynağından arşivlendi . Erişim tarihi: 23 Ekim 2016.
  7. Stefan Metzmacher. DCERPC  Güvenliğini Geliştirme . SNIA SDC (20 Eylül 2016). Erişim tarihi: 23 Ekim 2016. 23 Ekim 2016 tarihinde kaynağından arşivlendi .
  8. SerNet (indirme bağlantısı) . Erişim tarihi: 13 Nisan 2016. 8 Mayıs 2016 tarihinde kaynağından arşivlendi . 
  9. 1 2 Stefan Metzmacher. Kötü kilit. One Year In Security Hell  (İngilizce)  (bağlantı yok) . Samba XP (11 Mayıs 2016). Erişim tarihi: 23 Ekim 2016. 23 Ekim 2016 tarihinde kaynağından arşivlendi .
  10. 1 2 3 Alexander Bokovoy. Badlock Nasıl Keşfedildi ve  Düzeltildi . RED HAT ENTERPRISE LINUX BLOG (15 Nisan 2016). Erişim tarihi: 23 Ekim 2016. 23 Ekim 2016 tarihinde kaynağından arşivlendi .
  11. 1 2 Samba'daki Badlock güvenlik açığının ayrıntıları açıklandı . Açık ağ (04/12/2016). Erişim tarihi: 13 Nisan 2016. 22 Nisan 2016 tarihinde kaynağından arşivlendi .
  12. Fahmida Y. Rashid . Badlock'un dikkatinizi gerçek güvenlik açıklarından uzaklaştırmasına izin vermeyin  (İng.) , Infoworld (IDG) (13 Nisan 2016). 23 Ekim 2016 tarihinde kaynağından arşivlendi . Erişim tarihi: 23 Ekim 2016.
  13. Badlock ortaya çıktı - muhtemelen düşündüğünüz kadar kötü değil - Naked Security . Erişim tarihi: 23 Ekim 2016. 23 Ekim 2016 tarihinde kaynağından arşivlendi .

Ayrıca

Bağlantılar