Комментарии 8
Я думаю, что столь долгое присутствие этой уязвимости связано с областью применения самой smb. Обычно это корпоративные пользователи, и домашние сети. Однако в этих же самых корпоративных сетях до сих пор полно XP.
Немного офтопик, но я юзаю автоматическую ntlm-авторизацию в Firefox.
ntlm-авторизация в домене?! Я, наивный, думал, что там Kerberos используется…
Вам никто не запретит авторизоваться на клиентской машине через NTLM, даже если используется kerberos.
The Windows Kerberos authentication package is the default authentication package in Windows Server 2003, in Windows Server 2008, and in Windows Vista. It coexists with the NTLM challenge/response protocol and is used in instances where both a client and a server can negotiate Kerberos.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Актуальность атаки SMBRelay в современных Windows сетях