ΑρχικήSecuritySamba AD ευπάθεια επιτρέπει στους hackers κλιμάκωση προνομίων

Samba AD ευπάθεια επιτρέπει στους hackers κλιμάκωση προνομίων

Ανακαλύφθηκε μια κρίσιμη ευπάθεια στις υλοποιήσεις του Samba Active Directory (AD) που μπορεί να επιτρέψει σε hackers την κλιμάκωση προνομίων.

Samba AD ευπάθεια επιτρέπει στους hackers κλιμάκωση προνομίων

Η ευπάθεια CVE-2023-3961 επηρεάζει τις εκδόσεις Samba 4.13.0 και νεότερες όταν διαμορφώνονται ως ελεγκτές domain AD, με βαθμολογία CVSS v3 7,5. Προκύπτει από τον τρόπο με τον οποίο χειρίζονται τα στοιχεία ελέγχου πρόσβασης για νέα αντικείμενα στην υπηρεσία καταλόγου AD.

Διαβάστε επίσης: Ευπάθεια στο WordPress Plugin εκθέτει websites στους hackers

Ένας εξουσιοδοτημένος χρήστης μπορεί να γράψει σε όλα τα χαρακτηριστικά ενός νέου αντικειμένου, ακόμη και σε ευαίσθητα, λόγω της απουσίας λίστας ελέγχου πρόσβασης (ACL) κατά τη δημιουργία. Αυτό μπορεί να οδηγήσει σε κλιμάκωση προνομίων, καθώς ο διαχειριστής διατηρεί σημαντικά δικαιώματα επί του αντικειμένου.

Οι ερευνητές προειδοποιούν ότι η εκμετάλλευση αυτού του ελαττώματος θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να καταλάβει όλη την υποδομή AD. Η ομάδα Samba έχει εκδώσει ενημερώσεις κώδικα στις εκδόσεις 4.18.3, 4.17.9 και 4.16.113 για την αντιμετώπιση της ευπάθειας. Συνιστάται στους διαχειριστές να ενημερώσουν άμεσα τα συστήματά τους, ενώ οι οργανισμοί που δεν μπορούν να επιδιορθώσουν αμέσως, πρέπει να παρακολουθούν και να περιορίζουν τους διαχειριστικούς λογαριασμούς.

Η ευπάθεια επηρεάζει το Samba όταν χρησιμοποιείται ως ελεγκτής τομέα AD, αλλά όχι τις εγκαταστάσεις διακομιστή αρχείων Samba ή τους διακομιστές μελών τομέα. Διανομές Linux, όπως το Red Hat Enterprise Linux, δεν επηρεάζονται, καθώς δεν αποστέλλουν το Samba με δυνατότητες ελεγκτή domain AD.

Samba AD

Δείτε περισσότερα: Dstat.cc: Κατάσχεση της DDoS πλατφόρμας – Συλλήψεις δύο ατόμων

Η αντιμετώπιση αυτής της ευπάθειας πρέπει να είναι προτεραιότητα για οργανισμούς που χρησιμοποιούν το Samba AD, λόγω του κινδύνου κλιμάκωσης προνομίων. Η διατήρηση της ασφάλειας μέσω έγκαιρης ενημέρωσης κώδικα και ισχυρών ελέγχων πρόσβασης είναι ζωτικής σημασίας για την προστασία από κυβερνοαπειλές. Οι διαχειριστές πρέπει να συμβουλεύονται την επίσημη συμβουλευτική υπηρεσία ασφαλείας Samba για λεπτομέρειες και οδηγίες.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS