BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2012/04/04.html

Пятилетняя уязвимость в Samba
dl // 11.04.12 22:12
Разработчики Samba выпустили исправление уязвимости, допускающей исполнение удаленного кода с правами root.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/04/04.html]
Причем патчи были выпущены не только для поддерживаемых версий (3.4.x, 3.5.x, и 3.6.x), но и вообще для всех версий, начиная с 3.0.x, поскольку впервые уязвимость появилась в версии 3.0.25, вышедшей аж в 2007 году.

Другими словами, в течение пяти лет все работающие в SMB-сетях юниксы, от Linux до FreeBSD и MacOS, жили с нараспашку открытыми системами.

Разумеется, применение патча крайне рекомендуется, вполне вероятно существование готового эксплоита. Отдельный привет хочется передать пользователям MacOS с учетом той скорости, с которой Apple выпускает свои обновления.

Источник: ZDNet    
теги: retro, unix, samba  |  предложить новость  |  обсудить  |  все отзывы (3) [7391]
назад «  » вперед

аналогичные материалы
20 лет Ubuntu // 20.10.24 19:11
50 лет Ethernet // 22.05.23 18:51
50 лет электронной почте // 02.10.21 00:00
HP закрыла 16-летнюю уязвимость в драйверах принтеров // 20.07.21 15:14
Десятилетняя уязвимость в sudo // 27.01.21 12:25
Серьёзная атака на инфраструктуру OpenPGP // 02.07.19 16:39
Некоторые пароли от G Suite хранились в открытом виде // 22.05.19 02:14
 
последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23

Комментарии:

Ухты! Тогда привет ещё и всяким сетевым хранилищам, перешитым роутерам и куче другого железа с самбой и их владельцам 11.04.12 23:00  
Автор: Ustin <Ustin> Статус: Elderman
<"чистая" ссылка>
ну, строго говоря, совершенно необязательно им голой самбой смотреть в интернет 11.04.12 23:23  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
Это да. Но за файрволом-то её всё равно прекрасно видят. Просто самбы в железках много, процесс латания скорее всего объективно затянется - и если будет распространенный простой эксплоит - могут получаться безобразия 12.04.12 00:33  
Автор: Ustin <Ustin> Статус: Elderman
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach