JVNVU#92232364 Microsoft Windows および Samba の認証機能に脆弱性 ("Badlock") Security Account Manager Remote (SAMR) および Local Security Authority (Domain Policy) (LSAD) プロトコルによる通信では、Remote Procedure Call (RPC) のチャネルが正しく確立されません。そのため第三者が、認証されたユーザになりすましたり、SAM データベースにアクセスしたり、サービス運用妨害 (DoS) 状態を引き起こしたりすることが可能です。この脆弱性は "Badlock" とも呼ばれています。 MS16-047 を適用していない Microsoft Windows Samba 4.2.10 より前のバージョンの 4.2 系 Samba 4.3.7