LINUX.ORG.RU

Опасная удаленная уязвимость в Samba

 , ,


0

2

Разработчики Samba сообщают, что в их продукте (в версиях 3.0.x — 3.6.3 включительно) обнаружена опасная удаленная уязвимость. В коде, который отвечает за сериализацию и десериализацию данных для RPC-вызовов обнаружена ошибка проверки размера массива, что позволяет с помощью специально сформированного RPC-запроса выполнить произвольный код на сервере.

Уязвимость опасна тем, что ее может использовать анонимный пользователь не проходя процедуру аутентификации. Поэтому разработчики рекомендуют всем пользователям Samba обновиться как можно скорее. В связи с исключительностью ситуации, разработчики предоставили патчи даже для неподдерживаемых версий (вплоть до 3.0.*).

В случае невозможности оперативно установить новую версию разработчики рекомендуют использовать параметр конфигурации hosts allow для ограничения доступа к серверу неавторизованных пользователей.

>>> Подробности

★★★★★

Проверено: mono ()
Последнее исправление: Silent (всего исправлений: 2)

Ответ на: комментарий от anti_social

4.2 Видео с sftp прекрасно показывают и totem и vlc не загружая файл целиком

Xunnu ★★
()
Ответ на: комментарий от DiMoN

Вот как, например, в оффтопике смонтировать NFS-шару, с linux-компа, где локаль не cp1251, так что-бы русские буквы были нормально, а не кракозяблами?

Для офтопика - установить Windows Services for UNIX/Server for NFS.

cp1251 в линуксе - еще проще: добавить

ru_RU.cp1251 CP1251

в /etc/locale.gen

Или сгенерить ручками

localedef --no-archive -c -i ru_RU -f CP1251 ru_RU.cp1251

Впрочем, винда скорее раздает шары в cp866, а не в cp1251...

anonymous
()
Ответ на: комментарий от nbw

Включаю венду. Подключаю нет. Открываю сетевое окружение и.... О счастье! Нет ни одного сервера... Ура! В мире вымерли ВСЕ идиоты!!!!!!!

Облом. Оказывается использование этого протокола в интернете ничуть не прозрачнее нфс или фтп. Никакого профита от применения LAN протокола в интернете НЕТ. Никто не даст вам флудить на весь мир или сканить его. Ваш ненавязчивый смб сервис зарубит первый же хомяковый роутер.

Конечно никто не мешает мне в строке эксплорера набрать нечто вроде \\idiotov.net\C$. Но это нихрена не прозрачно и интуитивно непонятно непрофессионалам.

В нормальных домашних сетях файлы раздают 1) Через http 2) Через ftp 3) Через торренты 4) Через p2p клиенты типа dc++ или шаремана.

Все это делается прозрачно через сайт провайдера. Зачастую одновременно? Потому что к разным ресурсам разная степень доверия. Впрочем, люди с дырой голо... с самбой в нете имхо способны запустить экзешник с p2p.

anonymous
()
Ответ на: комментарий от anonymous

Включаю венду. Подключаю нет. Открываю сетевое окружение и...

К чему ты вывалил сюда этот брэйндамп? Изначально речь шла о достоинствах SMB для применений в LAN/Intranet, при чём тут обмен файлами с внешним миром?

nbw ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.