The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релиз Samba 3.3.13 с исправлением критической узявимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз Samba 3.3.13 с исправлением критической узявимости"  +/
Сообщение от opennews (??) on 16-Июн-10, 20:18 
Доступен (http://news.samba.org/releases/3.3.13/) релиз Samba 3.3.13, в котором устранена уязвимость (http://www.samba.org/samba/security/CVE-2010-2063), которой подвержены версии, начиная с  3.0.0 и заканчивая 3.3.12. Ветки  3.4.x и 3.5.x  уязвимости не подвержены. Проблема связана с наличием в коде chain_reply ошибки, которая потенциально может привести к переполнению буфера и выполнению кода злоумышленника при обработке специальным образом сформированного SMB1-пакета. Наибольшую опасность в данной уязвимости представляет тот факт, что ее можно эксплуатировать не имея аккаунта на сервере, для атаки достаточно открытого порта, принимающего внешние запросы.


Всем пользователям подверженных данной уязвимости версий Samba рекомендуется незамедлительно обновить программное обеспечение или временно заблокировать доступ к сетевому порту, до момента поступления обновления из стандартных репозиториев используемого дистрибутива (на момент написания новости обновления (http://wiki.opennet.ru...

URL: http://news.samba.org/releases/3.3.13/
Новость: http://www.opennet.dev/opennews/art.shtml?num=26988

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релиз Samba 3.3.13 с исправлением критической узявимости"  +/
Сообщение от i (??) on 16-Июн-10, 20:18 
поставил 3.4.6
кстати может кто подсказать, можно ли как то затюнить самбу под гигабитную сетку ?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Релиз Samba 3.3.13 с исправлением критической уязвимости"  +/
Сообщение от argouln (??) on 17-Июн-10, 08:20 
Можно, http://smb-conf.ru/optimizaciya-raboty-samba-servera.html
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Релиз Samba 3.3.13 с исправлением критической уязвимости"  +/
Сообщение от Mikula on 18-Июн-10, 08:58 
Только потом большие файлы закачиваться не будут, так что не обессудьте.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Релиз Samba 3.3.13 с исправлением критической уязвимости"  +/
Сообщение от argouln (??) on 18-Июн-10, 09:14 
>Только потом большие файлы закачиваться не будут, так что не обессудьте.

А можно поподробнее

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру