<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Heimdal Kerberos, затрагивающая Sam...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html</link>
    <description>В пакете Heimdal Kerberos (https://www.h5l.org/advisories.html?show=2017-07-11) и реализации протокола Kerberos, поставляемой в Samba (http://www.mail-archive.com/samba-announce&#064;lists.samba.org/msg00400.html), выявлена уязвимость (https://orpheus-lyre.info/) (CVE-2017-11103 (https://security-tracker.debian.org/tracker/CVE-2017-11103)), позволяющая атакующему притвориться заслуживающим доверия сервисом через организацию MITM-атаки.  Уязвимость присвоен критический уровень опасности. В контексте Samba уязвимость позволяет через MITM-атаку имитировать для клиента заслуживающие доверия файловые серверы SMB/CIFS, серверы печати или серверы авторизации.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана некорректной организацией проверки имени сервиса KDC-REP (https://web.mit.edu/kerberos/www/krb5-latest/doc/appdev/refs/types/krb5_kdc_rep.html) (Key Distribution Center) при аутентификации доступа клиента к сервису через систему билетов (tickets). Суть проблемы в том, что извлечение имени сервиса  KDC-REP производилось из незашифрованного и неау</description>

<item>
    <title>Критическая уязвимость в Heimdal Kerberos, затрагивающая Sam... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#73</link>
    <pubDate>Sat, 12 Aug 2017 18:08:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://0x1.tv/Планы_развития_Samba_&amp;#8212;_upstream_и_downstream_(Александр_Боковой,_OSSDEVCONF-2015)&lt;br&gt;&amp;gt; Спасибо, интересно.&lt;br&gt;&lt;br&gt;В этом году будет 22--24 сентября, приезжайте в Калугу: https://www.basealt.ru/about/14-conf-kaluga/ ;-)  Не знаю, будет ли там ab&#064; с учётом того, что недавно он приезжал в Минск, судя по talks&#064;lvee -- но обычно интересных людей и тем хватает.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Heimdal Kerberos, затрагивающая Sam... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#72</link>
    <pubDate>Sat, 12 Aug 2017 18:02:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Дистрибутивы SUSE и RHEL проблеме не подвержены (неофициальный heimdal из EPEL уязвим),&lt;br&gt;&amp;gt;&amp;gt; так как используют MIT Kerberos, а не Heimdal Kerberos.&lt;br&gt;&amp;gt; Ну там в сборках самбы просто нет домена АД вообще и цербера в частности,&lt;br&gt;&amp;gt; так что конечно не подвержены.&lt;br&gt;&lt;br&gt;Хозяйке на заметку: http://altlinux.org/SambaDC (есть в http://altlinux.org/starterkits/server под галочкой).&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Heimdal Kerberos, затрагивающая Sam... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#70</link>
    <pubDate>Sat, 22 Jul 2017 20:18:48 GMT</pubDate>
    <description>&amp;gt; Ну так соберите VLC без Samba и смотрите сколько влезет. Выросло поколение&amp;#8230; &lt;br&gt;&lt;br&gt;Что ещё без чего надо пересобрать перед тем как смотреть сколько влезет?&lt;br&gt;Весь список сразу, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Heimdal Kerberos, затрагивающая Sam... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#69</link>
    <pubDate>Sat, 22 Jul 2017 20:18:01 GMT</pubDate>
    <description>Т.е. этот ваш линукс можно использовать только после обработки напильником, т.е. копилятором?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Heimdal Kerberos, затрагивающая Sam... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#68</link>
    <pubDate>Sat, 22 Jul 2017 20:15:25 GMT</pubDate>
    <description>&amp;gt; IPX&apos;у внешние атаки кулхацкеров не страшны, ибо через общественные сети он не &lt;br&gt;&amp;gt; распространяется.&lt;br&gt;&lt;br&gt;Кулхацкеры обычно уже внутри сетей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Heimdal Kerberos, затрагивающая Samba 4 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#67</link>
    <pubDate>Sat, 22 Jul 2017 20:14:28 GMT</pubDate>
    <description>&amp;gt; Причем тут smb/cifs? В маздае та же уязвимость.&lt;br&gt;&lt;br&gt;Другая. Смотри CVE.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Heimdal Kerberos, затрагивающая Samba 4 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#66</link>
    <pubDate>Sat, 22 Jul 2017 20:12:05 GMT</pubDate>
    <description>&amp;gt; и на чпуксах тоже подвешивает. крайне нестабильная и ненадежная штука.&lt;br&gt;&lt;br&gt;Новые клоун на форуме? Расскажи, как ты делаешь из неё нестабильную и не надежную - use case в студию с окружением, примером строки монтирования и конкретной ошибкой.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Heimdal Kerberos, затрагивающая Samba 4 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#65</link>
    <pubDate>Sat, 22 Jul 2017 20:09:54 GMT</pubDate>
    <description>Зачетно распарсил.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Heimdal Kerberos, затрагивающая Samba 4 (KBAKEP)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111741.html#64</link>
    <pubDate>Tue, 18 Jul 2017 19:19:48 GMT</pubDate>
    <description>AFS?&lt;br&gt;</description>
</item>

</channel>
</rss>
