小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

漏洞警告:著名共享服務(wù)套件Samba全部版本存在遠程命令執(zhí)行漏洞

 5與時間為敵 2015-02-28

微信號:freebuf

Samba是利用SMB協(xié)議實現(xiàn)文件共享的一款著名開源工具套件。近日Samba曝出一個嚴重安全漏洞,該漏洞允許攻擊者遠程執(zhí)行任意代碼。


作為一款老牌系統(tǒng)工具,Samba的使用率非常高,更是作為很多*BSD 和蘋果OS X操作系統(tǒng)的組件存在,因此影響面非常大。Samba支持的操作系統(tǒng)包括Windows 95/98/NT, OS/2和Linux。

漏洞描述

smbd是Samba的服務(wù)端進程,通過SMB/CIFS協(xié)議為客戶端提供文件共享和打印服務(wù)。


這個漏洞出現(xiàn)在smbd文件服務(wù)端,漏洞編號為CVE-2015-0240,可以允許攻擊者遠程遠程執(zhí)行惡意代碼。

影響范圍

該安全漏洞影響Samba全部版本,從最老的v3.5.0到最新的開發(fā)版4.2.0 Release Candidate (RC) 4


紅帽小組已經(jīng)發(fā)布了一篇漏洞分析報告,Red Hat Enterprise Linux 5至7受到影響,其他Linux發(fā)行版也分別發(fā)布了預(yù)警。

修復(fù)建議

1、Samba官方已經(jīng)在最新的4.1.17版本修復(fù)了該漏洞,請各位及時更新。與此同時,Ubuntu, Debian和Suse等主流Linux發(fā)行版已經(jīng)在倉庫中更新相關(guān)組件包。


2、Samba 4.0.0以上版本可以在smb.conf中添加以下命令

rpc_server:netlogon=disabled

但是這種方法對Samba versions 3.6.x 及以下版本無效

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多