作者CMJ0121 (請多指教!!)
看板NetSecurity
標題[情報] badlock 公佈細節
時間Wed Apr 13 04:04:44 2016
http://badlock.org/
同時存在於 samba (open source project) 以及 Windows 的一個 CVE (CVE-2016-2118)
主要描述在已經認證過的 User 可以透過 SAMR、LSAD 來修改 SAMD (包含密碼資訊)[0]
同一時間 samba 也修了多個 MITM 的 CVE。
[0]:
https://www.samba.org/samba/security/CVE-2016-2118.html
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.147.112
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1460491490.A.D28.html