最終更新日: 2019/05/22
情報源
US-CERT Current Activity
Samba Releases Security Updates
https://www.us-cert.gov/ncas/current-activity/2019/05/14/Samba-Releases-Security-Updates
概要
Samba には、検証不備の脆弱性があります。結果として、中間者攻撃が可能な第三者が、KDC リクエスト内のユーザ名を書き換えることで機微な情報を窃取するなどの可能性があります。
対象となるバージョンは次のとおりです。
– Samba 4.10.3 より前のバージョン
– Samba 4.9.8 より前のバージョン
– Samba 4.8.12 より前のバージョン
– Samba 4.9.8 より前のバージョン
– Samba 4.8.12 より前のバージョン
この問題は、Samba を The Samba Team が提供する修正済みのバージョンに更新するか、パッチを適用することで解決します。詳細は、The Samba Team が提供する情報を参照してください。
関連文書 (英語)
The Samba Team
Samba AD DC S4U2Self/S4U2Proxy unkeyed checksum
https://www.samba.org/samba/security/CVE-2018-16860.html
引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-05-22」
https://www.jpcert.or.jp/wr/2019/wr191901.html