楼主:
CMJ0121 (请多指教!!)
2016-04-13 04:04:44http://badlock.org/
同时存在于 samba (open source project) 以及 Windows 的一个 CVE (CVE-2016-2118)
主要描述在已经认证过的 User 可以透过 SAMR、LSAD 来修改 SAMD (包含密码资讯)[0]
同一时间 samba 也修了多个 MITM 的 CVE。
[0]: https://www.samba.org/samba/security/CVE-2016-2118.html