Badlock是於2016年4月12日披露的安全漏洞,其影響Windows和Samba伺服器所支援的安全帳戶管理器(SAM)和本地安全認證(域策略)(LSAD)遠端協定[1][2]。
SAM及LSD為DCE 1.1遠端程序呼叫(DCE/RPC)協定的一部分。Samba和Windows實現的RPC服務允許攻擊者發動中間人攻擊[3]。 儘管漏洞是於Samba的開發過程中被發現的,其SMB協定本身不受影響。
參考
外部連結
Wikiwand in your browser!
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.