|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Раскрыты детали уязвимости Badlock в реализациях протокола SMB" | +/– | |
| Сообщение от opennews on 12-Апр-16, 22:04 | ||
Раскрыты (https://www.samba.org/samba/latest_news.html#4.4.2) подробности об анонсированной в марте уязвимости Badlock (http://badlock.org/) (CVE-2016-2118 (https://www.samba.org/samba/security/CVE-2016-2118.html)), которая затрагивает почти все версии Windows и Samba. Уязвимость оказалась не столько критичной (CVSS 7.1/6.4 из 10) как предполагалось и может быть использована для совершения MITM-атаки, при наличии у злоумышленника доступа к шлюзу или локальной сети клиента или сервера, или для инициирования удалённого отказа в обслуживании (DoS). Проблема устранена в выпусках Samba 4.4.2, 4.3.8 и 4.2.11 (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), в которых также исправлено ещё семь уязвимостей (https://www.samba.org/samba/history/security.html). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –2 +/– | |
| Сообщение от grec on 12-Апр-16, 22:04 | ||
> (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –4 +/– | |
| Сообщение от Аноним (??) on 12-Апр-16, 23:06 | ||
До боли напоминает подход шиндоус. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 10. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от cmp (ok) on 12-Апр-16, 23:57 | ||
То есть распространение бытовых роутеров, с прошивкой "до марта" с этого момента приравнивать к распространению наркотиков, пересажать все ОПГ - которыми станут крупные сети, а всех у кого дома найдут роутер отстранить от управления тс, поставить на учет и принудить пройти курс лечения, ага. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 13. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
| Сообщение от Admino (ok) on 13-Апр-16, 01:25 | ||
А роутеры всё равно не обновляют, даже если обновление от разработчика выйдет. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 21. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от cmp (ok) on 13-Апр-16, 07:41 | ||
Ну, так-то на них и дефолтный пароль не меняют. Вопрос обширный, но если проводить аналогии, то даже если въехать в новую квартиру и не сменить замки, то полиция заявление о краже из квартиры примит, а вот кража номера кредитки с компа, вообще не преступление, вора посадят только если за руку поймают, а халатность, или тупость, или злой умысел, производителей, распространителей или пользователей до лампочки. Была бы воля навести порядок, а расписать что-да-как дело не хитрое. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 28. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от scorry (ok) on 13-Апр-16, 10:44 | ||
> Ну, так-то на них и дефолтный пароль не меняют. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 18. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –3 +/– | |
| Сообщение от Аноним (??) on 13-Апр-16, 06:42 | ||
Ты готов убивать любого, чьё мнение отличается от твоего? "Какой твоё любимый цвет?" "Красный" "Умри, сволочь!" А что если ты фанат полит. партии X, а твоя родная мама проголосует за партию Y? Ты откажешься от мамы? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 23. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от Коля on 13-Апр-16, 08:19 | ||
конечно! зачем такая мама? другую найду. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 30. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-16, 11:30 | ||
Так шлите же патчи! | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 9. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от kerneliq (ok) on 12-Апр-16, 23:51 | ||
Даже в centos 4.2 | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 27. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от Аноним (??) on 13-Апр-16, 10:25 | ||
Было бы прикольно, если бы пользователи устаревшей самбы при подключении шары ловили в лог "This software is outdated!!! Please upgrade!!!". | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 31. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от Аноним (??) on 13-Апр-16, 12:24 | ||
>пользователи | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 32. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +1 +/– | |
| Сообщение от kerneliq (ok) on 13-Апр-16, 13:53 | ||
А что такого? Прилетит им в лог, но они его не будут смотреть. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 38. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Апр-16, 13:39 | ||
Ну зачем тайбомбу в лог.. лучше сразу на экран как xscreensaver. "Я устарел. Я мухожук. Срочно обновите. Ибо код писать мы не умеем и в нашей поделке стопудово куча дыр". Особенно органично смотрится на линукс-терминале. Это же просто мечта, чтобы софт не выполнял свою задачу, а гадил алертами. Даешь идею в апстрим! | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 2. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +2 +/– | |
| Сообщение от Аноним (??) on 12-Апр-16, 22:08 | ||
Ну вот банальный MITM и DoS, а столько шуму устроили, даже имя отдельное для уязвимости выдумали. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +2 +/– | |
| Сообщение от Disaron (ok) on 12-Апр-16, 22:15 | ||
> Ну вот банальный MITM и DoS, а столько шуму устроили, даже имя отдельное для уязвимости выдумали. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +3 +/– | |
| Сообщение от Аноним (??) on 12-Апр-16, 22:27 | ||
Страх и истерия - хлеб для всяких "экспертов по безопасности". | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 41. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от Аноним (??) on 16-Апр-16, 04:14 | ||
> Страх и истерия - хлеб для всяких "экспертов по безопасности". | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 40. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от Анонис on 16-Апр-16, 04:08 | ||
Этот банальный MITM позволяет небанально получить права enterprise admin в active directory. Админ всех компьютеров домена. Поставить троянца на все 2000 компьютеров организации - с такими правами банально. Столь же банально сменить всей компании пароли. После этого админы дружно лишатся прав, а надежно выставить злоумышленника из большой сети с филиалами в разных городах станет почти невозможно. Так выглядит АД любителей AD. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +1 +/– | |
| Сообщение от 123 (??) on 12-Апр-16, 22:41 | ||
>>способный перехватить DCERPC-трафик | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
| Сообщение от maximnik0 on 13-Апр-16, 09:53 | ||
> Вы все еще сидите под root? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 36. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
| Сообщение от soarin (ok) on 13-Апр-16, 18:57 | ||
У apple своя SMBX | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 39. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Апр-16, 13:44 | ||
> Новости внимательно не читаем ? Проблем в реализации протокола ,то есть затрагивает | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 42. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
| Сообщение от Аноним (??) on 16-Апр-16, 04:17 | ||
Представь себе, администратор AD иногда логинится, по делам администраторским. Этого достаточно чтобы перехватить управление инфраструктурой. Вообще всей. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 11. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
| Сообщение от й on 13-Апр-16, 00:36 | ||
> исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Раскрыты детали уязвимости Badlock в Samba" | +1 +/– | |
| Сообщение от Anonplus on 13-Апр-16, 01:17 | ||
А это проблемы мейнтейнеров дистрибутивов. Если у дистра политика "долго поддерживать", то бэкпортируют фиксы самостоятельно. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 14. "Раскрыты детали уязвимости Badlock в Samba" | –2 +/– | |
| Сообщение от Admino (ok) on 13-Апр-16, 01:26 | ||
> А это проблемы мейнтейнеров дистрибутивов. Если у дистра политика "долго поддерживать", | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 33. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
| Сообщение от й on 13-Апр-16, 15:06 | ||
а вот и нет. samba выпустила патчи и для старых выпусков: https://www.samba.org/samba/history/security.html | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 15. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Аноним (??) on 13-Апр-16, 02:44 | ||
ubuntu-server 16.04 | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 16. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от soarin (ok) on 13-Апр-16, 04:43 | ||
Ubuntu LTS от 2014 года с 4.1 | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 34. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от kerneliq (ok) on 13-Апр-16, 17:38 | ||
centos 7 от 2014 с 4.2 | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 37. "Раскрыты детали уязвимости Badlock в Samba" | –2 +/– | |
| Сообщение от soarin (ok) on 13-Апр-16, 20:29 | ||
Я не понял при чем тут Обязательное Пенсионное Страхование, но centos 7 позже вышел, так что логично. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 17. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от tyuiop on 13-Апр-16, 06:34 | ||
* Ubuntu LTS от 2012 года | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 35. "Раскрыты детали уязвимости Badlock в Samba" | +2 +/– | |
| Сообщение от Пользователь Debian on 13-Апр-16, 18:27 | ||
Для Debian будут выпущены обновлённые версии для Wheezy (oldstable) и Jessie (текущий stable). | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 44. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
| Сообщение от Nobody (??) on 23-Апр-16, 19:25 | ||
Хреново тестировал, в новой самбе багов больше чем во всем Linux вместе взятом. Теперь невозможно зайти без пароля на компьютеры с OS Windows 7-10, тоже самое с локальными принтерами. Другой баг заключается в том, что самба через какое-то время перестает отображать всю сеть, только после многочисленных рефрешей снова показывает. ИМХО за такое качество ПО я бы руки разрабам оторвал, разве что оно бесплатное и типа никто никому ничего не должен. Хотя в таком случае пусть и дальше могилу роют свободному программному обеспечению, с таким подходом чувствую конец скоро. Похоже этих го в но кодеров с работы повыгоняли, теперь они за самбу принялись от нехрен делать. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 45. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от scorry (ok) on 23-Апр-16, 22:27 | ||
> ... с таким подходом чувствую конец скоро. | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 46. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Nobody (??) on 23-Апр-16, 22:38 | ||
Ты наркоман что ли? Когда рухнула линуховая сеть из-за последнего обновления самбы, было принято решение отказаться от линуха совсем и это в достаточно крупной организации, сейчас постепенно выпиливаем его и ставим ось от мелкомягких, ибо задрало, что перед каждым обновлением систем нужно молиться, чтобы ничего не упало. Сейчас уже закупили лицензии осей от мелкомягких, ибо там обновления системы делают программисты-руками, а не криворукие школьники и гумнокодеры. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 48. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от scorry (ok) on 24-Апр-16, 15:12 | ||
> Ты наркоман что ли? Когда рухнула линуховая сеть из-за последнего обновления самбы, | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 49. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Nobody (??) on 24-Апр-16, 15:35 | ||
> Кормишься, зелёное? :-) Не, ты тут не наешься. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 19. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
| Сообщение от nonecto on 13-Апр-16, 06:44 | ||
тем не менее, ядро линукс динамили всё это время. А теперь ВАХ шайтан 4.5.1 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Аноним (??) on 13-Апр-16, 07:37 | ||
Ща посмотрим на шапкину поддержку релиза до 2020го года | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Раскрыты детали уязвимости Badlock в Samba" | +1 +/– | |
| Сообщение от Аноним (??) on 13-Апр-16, 07:45 | ||
Да, пофиксили, поддержка работает | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 25. "Раскрыты детали уязвимости Badlock в Samba" | +3 +/– | |
| Сообщение от Андрей (??) on 13-Апр-16, 09:15 | ||
«... затрагивает почти все версии Windows и Samba». | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Раскрыты детали уязвимости Badlock в Samba" | +1 +/– | |
| Сообщение от КО on 13-Апр-16, 11:06 | ||
Да протокол позволяет не требовать подписывать каждый пакет. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 43. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Noname (??) on 21-Апр-16, 23:45 | ||
И как теперь организовывать безпарольный доступ к шарам и принтерам? Они че там с дуба рухнули? Где взять мануалы по настройке новой самбы? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 47. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Nobody (??) on 23-Апр-16, 23:12 | ||
> И как теперь организовывать безпарольный доступ к шарам и принтерам? Они че | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 50. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
| Сообщение от Noname (??) on 26-Апр-16, 10:19 | ||
Да уж, закрыли дырку в безопасности и попутно окончательно поломали самбу, молодцы что тут скажешь. Так и придется наверное ставить Windows, если в ближайшее время не поправят. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |