CVE-2022-38023は、CIFSユーザのローカル認証に影響します
環境
- ONTAP 9
回答
- CVE-2022-38023はRPC_NETLOGON専用で、NTLM専用ではありません。
- RPC_NETLOGONは、Active Directoryドメインコントローラと通信する場合にのみ使用されます。
- CVE-2022-38023はローカル認証されたCIFSユーザには影響しない
追加情報
- ローカルアカウントが確実に評価されるようにするには、クライアントは「cifsservername \local-user」としてクレデンシャルを渡す必要があります。
- 次の形式を使用した新しい用途の例を示します。net use z:\\IP_SVM\share1/user:cifsservername \local-user"
- クレデンシャルが「cifsservername\local-user」として渡されない場合、ONTAPはパススルーを試行し、それらのクレデンシャルをローカルDCに参照します。