Samba中的漏洞

Samba可能允許攻擊者拒絕服務。

已在中宣布一個漏洞 桑巴 可能會使攻擊者拒絕服務。

桑巴舞 是一個免費的實現,允許您運行文件共享協議 Microsoft微軟 用於系統 UNIX的 這樣就可以與系統團隊合作 GNU / Linux的, MacOS的 o Unix的 通常,它們可以成為以下對象的共享目錄網絡的一部分 Windows.
那麼, 楊有忠 e 艾拉·庫珀 發現由守護程序中的錯誤引起的嚴重漏洞 單片機 通過在處理連接請求時不釋放內存,即使由於身份驗證不成功而導致連接請求失敗。 嚴重的是,本地網絡中的攻擊者可能利用此漏洞來耗盡內存並增加系統CPU的使用率,從而以最純粹的方式發送大量連接請求,從而導致拒絕服務。 匿名.
該漏洞,標識為 CVE-2012,0817,它會影響Samba版本3.6.0至3.6.2。 因此,下載版本3.6.3以及糾正上述漏洞的其他版本的補丁非常重要: http://www.samba.org/samba/security/
更多信息:
 CVE-2012-0817-內存洩漏/拒絕服務
http://www.samba.org/samba/security/CVE-2012-0817
Samba 3.6.3可供下載

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   正確 他說:

    謝謝你的信息。

    1.    布拉澤克 他說:

      好信息。 無論如何,據我所讀,這僅在本地網絡級別是危險的。 新用戶不會感到驚慌,Linux仍然非常安全。 此外,他們將已經糾正它。