Home
Categories
WIKI
Topic
User
LANGUAGE:
中文
English
deepin 受此影响吗?
deepin Talks
1201
views ·
3
replies ·
To
floor
Go
isunny
deepin
2015-02-25 05:42
Author
漏洞预警:著名共享服务套件Samba全部版本存在远程命令执行漏洞
from :
http://www.freebuf.com/news/59355.html
samba.png
Samba是利用SMB协议实现文件共享的一款著名开源工具套件。近日Samba曝出一个严重安全漏洞,该漏洞允许攻击者远程执行任意代码。
作为一款老牌系统工具,Samba的使用率非常高,更是作为很多*BSD 和苹果OS X操作系统的组件存在,因此影响面非常大。Samba支持的操作系统包括Windows 95/98/NT, OS/2和Linux。
漏洞描述
smbd是Samba的服务端进程,通过SMB/CIFS协议为客户端提供文件共享和打印服务。
这个漏洞出现在smbd文件服务端,漏洞编号为CVE-2015-0240,可以允许攻击者远程远程执行恶意代码。
影响范围
该安全漏洞影响Samba全部版本,从最老的v3.5.0到最新的开发版4.2.0 Release Candidate (RC) 4
红帽小组已经发布了一篇漏洞分析报告,Red Hat Enterprise Linux 5至7受到影响,其他Linux发行版也分别发布了预警。
修复建议
1、Samba官方已经在最新的4.1.17版本修复了该漏洞,请各位及时更新。与此同时,Ubuntu, Debian和Suse等主流Linux发行版已经在仓库中更新相关组件包。
补丁升级
官方报告
2、Samba 4.0.0以上版本可以在smb.conf中添加以下命令
rpc_server:netlogon=disabled
但是这种方法对Samba versions 3.6.x 及以下版本无效
[消息来源:THN,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)]
Reply
Like 0
Favorite
View the author
All Replies
rekols
deepin
2015-02-25 06:36
#1
不知道。。
Reply
Like 0
View the author
joyk3000
deepin
2015-02-25 09:01
#2
应该注意一下
Reply
Like 0
View the author
cxbii
deepin
2015-02-27 20:43
#3
1、Samba官方已经在最新的4.1.17版本修复了该漏洞,请各位及时更新。与此同时,Ubuntu, Debian和Suse等主流Linux发行版已经在仓库中更新相关组件包。
如果是这样,那么deepin用户会收到ubuntu的推送的,没事的
Reply
Like 0
View the author
Please
sign
in first
Featured Collection
Change
UOS AI 2.8 Released! Three New Intelligent Agents & Major Evolution
Solid Q&A | deepin 25 Common Questions – The Immutable System Edition
New Thread
Popular Events
More
from : http://www.freebuf.com/news/59355.html
samba.png
Samba是利用SMB协议实现文件共享的一款著名开源工具套件。近日Samba曝出一个严重安全漏洞,该漏洞允许攻击者远程执行任意代码。
作为一款老牌系统工具,Samba的使用率非常高,更是作为很多*BSD 和苹果OS X操作系统的组件存在,因此影响面非常大。Samba支持的操作系统包括Windows 95/98/NT, OS/2和Linux。
漏洞描述
smbd是Samba的服务端进程,通过SMB/CIFS协议为客户端提供文件共享和打印服务。
这个漏洞出现在smbd文件服务端,漏洞编号为CVE-2015-0240,可以允许攻击者远程远程执行恶意代码。
影响范围
该安全漏洞影响Samba全部版本,从最老的v3.5.0到最新的开发版4.2.0 Release Candidate (RC) 4
红帽小组已经发布了一篇漏洞分析报告,Red Hat Enterprise Linux 5至7受到影响,其他Linux发行版也分别发布了预警。
修复建议
1、Samba官方已经在最新的4.1.17版本修复了该漏洞,请各位及时更新。与此同时,Ubuntu, Debian和Suse等主流Linux发行版已经在仓库中更新相关组件包。
补丁升级
官方报告
2、Samba 4.0.0以上版本可以在smb.conf中添加以下命令
rpc_server:netlogon=disabled
但是这种方法对Samba versions 3.6.x 及以下版本无效
[消息来源:THN,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)]