Pull to refresh

Comments 37

CentOS, Debian и прочие еще готовят обновления. Будет нескучно, кастую *NIXBLAST в студию )
Нескучно будет владельцам WRT-образных прошивок, домашних NAS'ов и прочих радостей.
самба на таких железках редко отсвечивает в инете, а вот если внутри локалки заведётся какер то будет не очень…
В DD-WRT разве есть самба?
Обновление для Ubuntu уже доступно. Сегодня на десктопной Ubuntu скачалось обновление.
Да, я уже тоже проапгрейдился. Немного удивила неторопливость обновления. В CentOS/RHEL оно было еще вчера/позавчера.
Вот это 0-day :) Предвещаем массовые взломы.
Взломы кого? На серверах самбы как правило нет, на рабочие станции тоже не всегда ставится.
В основной массе любительских NT-доменов реализованных на юниксах.
предлагаю вам уточнить для себя, что значит «0day».
0day (англ. zero day) – термин, принятый в индустрии антивирусного программного обеспечения и обозначающий вредоносные программы или уязвимости, против которых существующие защитные механизмы бессильны.

В данном контексте термин использовать я считаю правомерным, поскольку ведоры выпускают патчи под свои платформы с приличным запозданием. Таким образом, не имея патча под целевую систему, уязвимость остается в статусе «0day».
Типичным примером таких ситуаций могут служить платформы HP-UX, AIX и подобные коммерческие *nix.
Многие исправления критических уязвимостей на них выходят с огромной задержкой.
уязвимость стала достоянием общественности только после(и из-за) того как Samba выпустила патчи.

0day — уязвимость, к которой нет патчей, либо вендор о ней не еще знает.
да, моя ошибка в восприятии термина. виноват.
вы не одиноки в этом вопросе, поэтому решил написать :)
Хотя да, формально вы правы. Это не 0day.
Что, девушке линукс поставили?
Это же линукс. В исходниках он
Звучит серезно, по сути — ерунда. Тот у кого самба открыта снаружи, сам себе в ногу стреляет, не надо мешать.
Вы забываете о модели внутреннего нарушителя. Это более распространенная проблема, чем кулкацкеры снаружи.
Мне кажется основные пользователи этой уязвимости будет скрипт-кидди, правда еще вирусы остаются… если кото то захочет написать зловреда под самбу.
Хорошо я самбу убил в первый же день освоения Линукса…
UFO just landed and posted this here
Ну а какже файлопомойка. а в соседнем каталоге все секреты родины
UFO just landed and posted this here
В Debian stable из коробки samba работает под root
Повезло тебе, оно или inetd или capabilities юзает. По-другому не представляю как оно открыло порт с номером < 1024. В RHEL/CentOS/Debian оно от рута работает.
UFO just landed and posted this here
а как обходиться ограничение с привелигированных портом?
UFO just landed and posted this here
Только рут может повесить listen на 135/TCP
UFO just landed and posted this here
UFO just landed and posted this here
Sign up to leave a comment.

Articles