Bezpieczeństwo informacji

, Wiadomości IT, Audyt bezpieczeństwa
Rejestracja | Zapomniałem hasła | Zaloguj się
Polski Polski  Angielski Angielski
Szukaj :
SecurityReason
WLB
Audyt
RSS
Zespół
Informacja

Jeśli znalazłeś interesujący błąd i chcesz go nam wysłać, użyj adresu:
secalert(.)securityreason(.)pl

Twój exploit może być opublikowany w dziale ExploitAlert. Wyślij go nam na adres:
exploit(.)securityreason(.)pl

Strona główna » Wiadomości IT » Świat

  » Tytuł:  

Dziury w Sambie

» Dodane przez:  Bartosz Metner

» Data:  25.06.2009

  W serwerze Samba znaleziono dwa błędy. Mogą one posłużyć do ominięcia niektórych zabezpieczeń i, potencjalnie, do przejęcia kontroli nad systemem ofiary.


Skaner Seciowy LANguard 9 Bezpieczeństwo z GFI EventsManager
Wykryj luki w sieci za pomocą GFI LANguard 9. Freeware download! Monitoruj dzienniki zdarzeń dla bezpieczeństwa firmy. Sciągnij 30 dniową wersje GFI Monitor!

Pierwszy z nich to błąd występujący w niezainicjowanym obszarze pamięci w smbd. Może on posłużyć do modyfikacji listy kontroli dostępu (ACL). Do przeprowadzenie skutecznego ataku konieczne jest, by w pliku smb.conf wartość "dos filemode" ustawiona był na "yes". Luka występuje w wersjach od 3.0.31 do 3.3.5.

Druga z luk ujawnia się podczas przetwarzania nazw plików odebranych w formie argumentów komend. Może on zostać wykorzystany do wykonania dowolnego kodu. Dziura ta została znaleziona w wersjach od 3.2.0 do 3.2.12.

Użytkownicy Samby powinni zainstalować odpowiednie poprawki lub zaktualizować oprogramowanie do wersji 3.0.35, 3.2.13 lub 3.3.6.

Źródło:
Arcabit.pl



Skaner Seciowy LANguard 9 Bezpieczeństwo z GFI EventsManager
Wykryj luki w sieci za pomocą GFI LANguard 9. Freeware download! Monitoruj dzienniki zdarzeń dla bezpieczeństwa firmy. Sciągnij 30 dniową wersje GFI Monitor!
Apache rss
PHP rss
Patronat

ISecMan

BCM – Zarządzanie Ciągłością Działania

Copyright © SecurityReason. All Rights Reserved.