Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba服务器实现上存在漏洞,攻击者可能利用此漏洞在某些情况下非授权获取访问凭据信息。 Samba机器的可信任帐号口令是在域控制器和特定成员服务器之间秘密共享的。成员服务器凭据允许攻击者扮演成域中的服务器,使之可以访问有关域用户和组的额外信息。 Samba中捆绑的winbindd守护程序在记录级别设定为level 5时,会向日志文件中以明文写入服务器的机器凭据。默认下winbindd日志文件是完全可读的,而通常可通过开放的邮件列表请求日志文件以便调试服务器的错误配置。
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba服务器实现上存在漏洞,攻击者可能利用此漏洞在某些情况下非授权获取访问凭据信息。 Samba机器的可信任帐号口令是在域控制器和特定成员服务器之间秘密共享的。成员服务器凭据允许攻击者扮演成域中的服务器,使之可以访问有关域用户和组的额外信息。 Samba中捆绑的winbindd守护程序在记录级别设定为level 5时,会向日志文件中以明文写入服务器的机器凭据。默认下winbindd日志文件是完全可读的,而通常可通过开放的邮件列表请求日志文件以便调试服务器的错误配置。