Разработчики Samba выпустили исправление уязвимости, допускающей исполнение удаленного кода с правами root. Причем патчи были выпущены не только для поддерживаемых версий (3.4.x, 3.5.x, и 3.6.x), но и вообще для всех версий, начиная с 3.0.x, поскольку впервые уязвимость появилась в версии 3.0.25, вышедшей аж в 2007 году.
Другими словами, в течение пяти лет все работающие в SMB-сетях юниксы, от Linux до FreeBSD и MacOS, жили с нараспашку открытыми системами.
Разумеется, применение патча крайне рекомендуется, вполне вероятно существование готового эксплоита. Отдельный привет хочется передать пользователям MacOS с учетом той скорости, с которой Apple выпускает свои обновления.
Ухты! Тогда привет ещё и всяким сетевым хранилищам, перешитым роутерам и куче другого железа с самбой и их владельцам11.04.12 23:00 Автор: Ustin <Ustin> Статус: Elderman
Это да. Но за файрволом-то её всё равно прекрасно видят. Просто самбы в железках много, процесс латания скорее всего объективно затянется - и если будет распространенный простой эксплоит - могут получаться безобразия12.04.12 00:33 Автор: Ustin <Ustin> Статус: Elderman