作者CMJ0121 (请多指教!!)
看板NetSecurity
标题[情报] badlock 公布细节
时间Wed Apr 13 04:04:44 2016
http://badlock.org/
同时存在於 samba (open source project) 以及 Windows 的一个 CVE (CVE-2016-2118)
主要描述在已经认证过的 User 可以透过 SAMR、LSAD 来修改 SAMD (包含密码资讯)[0]
同一时间 samba 也修了多个 MITM 的 CVE。
[0]:
https://www.samba.org/samba/security/CVE-2016-2118.html
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 125.227.147.112
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1460491490.A.D28.html