Badlock是佇二空一六年四月十二號披露的安全漏洞,其影響 Windows 和 Samba 侍服器所支援的安全戶管理器(SAM)佮本地安全的認證(域策略)(LSAD)遠端協定。
SAM 佮 LSD 為 DCE 一爿一遠端程序呼叫(DCE / RPC)協定的一部份。Samba 和 Windows 實現的 RPC 服務允准攻擊者發動中間人攻擊。就算講漏洞是 Samba 的開發過程中去予人發現的,其實 SMB 協定本身無受影響。