跳转到主内容

CVE-2022-38023は、CIFSユーザのローカル認証に影響します

i
Knowledge Base guidance

This article may include metadata, visibility, validation state, and related support guidance.

環境

  • ONTAP 9

回答

  • CVE-2022-38023はRPC_NETLOGON専用で、NTLM専用ではありません。
  • RPC_NETLOGONは、Active Directoryドメインコントローラと通信する場合にのみ使用されます。
  • CVE-2022-38023はローカル認証されたCIFSユーザには影響しない

追加情報

 
  • ローカルアカウントが確実に評価されるようにするには、クライアントは「cifsservername \local-user」としてクレデンシャルを渡す必要があります。
  • 次の形式を使用した新しい用途の例を示します。net use z:\\IP_SVM\share1/user:cifsservername \local-user"
  • クレデンシャルが「cifsservername\local-user」として渡されない場合、ONTAPはパススルーを試行し、それらのクレデンシャルをローカルDCに参照します。