|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от opennews (??) on 23-Фев-15, 17:22 | ||
Во внеплановых выпусках Samba 4.1.17, 4.0.25 и 3.6.25 (https://www.samba.org/s) устранена (http://permalink.gmane.org/gmane.network.samba.announce/331) критическая уязвимость (https://www.samba.org/samba/security/CVE-2015-0240) (CVE-2015-0240), которую можно использовать для инициирования выполнения кода на стороне сервера. Опасность проблемы усугубляется тем, что уязвимость может быть экспулатирована без проведения аутентификации, для проведения атаки на сетевой порт SMB/CIFS-сервера достаточно отправить специально оформленный анонимный netlogon-пакет. Так как демон smbd обычно выполняется с правами root, то в случае успешной атаки злоумышленник может получить root-доступ к серверу. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +6 +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 17:22 | ||
Выпустили бы сразу эксплоит | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –2 +/– | |
Сообщение от Ilya Indigo (ok) on 23-Фев-15, 17:41 | ||
Выпустили бы сразу для CentOS. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
33. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –2 +/– | |
Сообщение от pavlinux (ok) on 24-Фев-15, 06:07 | ||
Вантуз 95 в этом году отмечает убилей. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от Нанобот (ok) on 23-Фев-15, 17:50 | ||
шо, опять? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +5 +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 17:51 | ||
А что ты хотел от уберсложного микрософтовского протокола? Там и в оригинале дыры оптом всю жизнь были. Если кто надеялся что уберсложный протокол можно без багов реализовать - ну, надейся! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от MidNight_er on 23-Фев-15, 18:35 | ||
дыра не в протоколе, а в реализации | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
|
21. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 20:12 | ||
Суть в том что для сложного протокола написать безопасный демон очень ...легко. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 01:36 | ||
... рассказывать как жто легко - легко. А как оно сделать - ты не знаешь, нет у тебя такой квалификации. Есть квала трындеть на форумах, и это для тебя - легко. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
49. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +2 +/– | |
Сообщение от Khariton (ok) on 24-Фев-15, 11:27 | ||
тихо сам с собою я веду беседу... | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
71. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 09:44 | ||
> ... рассказывать как жто легко - легко. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
29. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 02:31 | ||
> Вылезай из бункера. С версии 2 там хорошо так почистили и весьма | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
57. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 13:22 | ||
>дыра как раз в поддержке опциональной фичи | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
65. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 18:18 | ||
В нетлогоне древнем при том. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
13. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +4 +/– | |
Сообщение от robux (ok) on 23-Фев-15, 19:29 | ||
Решето by design. From Microsoft with love. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
17. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –2 +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 19:57 | ||
А разве самбу пишет майкрософт? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
30. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 02:32 | ||
> А разве самбу пишет майкрософт? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
36. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от Адекват (ok) on 24-Фев-15, 07:28 | ||
> А разве самбу пишет майкрософт? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
18. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +5 +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 20:06 | ||
При чем тут протокол? Разработчики не иниацилизовали указатель. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
31. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 02:35 | ||
> При чем тут протокол? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
39. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 08:56 | ||
как там в девяностых, попаданец? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
40. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от soarin on 24-Фев-15, 09:10 | ||
Не знаю как в 90-ых было (не было тогда компьютера, да и не инетересовался), но в 2015-ом такое есть. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
41. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Pavel (??) on 24-Фев-15, 09:15 | ||
В виндах после "просто делаешь \\192.168.0.1 и считай все ресурсы уже смонтировались" веселье начинается, когда к двум шарам одного сервера подключаешься с разными именами. Говорит: "сначала отключись!". А ты и не подключался вовсе. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
64. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –3 +/– | |
Сообщение от i_stas (ok) on 24-Фев-15, 16:32 | ||
>Говорит: "сначала отключись!". А ты и не подключался вовсе. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
72. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 09:45 | ||
> А документацию принципиально не читаем? Самый умный да? | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
42. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от bugmenot (ok) on 24-Фев-15, 09:17 | ||
Кстате, samba нетолько же линуксовая штука. В OS X 10.9 её сделали по умолчанию вместо AFP. И там нормально вполне запилили по уровню десктопного использования. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
54. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от glebiao (ok) on 24-Фев-15, 12:55 | ||
> К сожалению на линуксах это писец со связкой Nautilus + gvfs-smb + | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
75. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 09:52 | ||
> gvfs? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
59. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от тоже Аноним (ok) on 24-Фев-15, 13:43 | ||
Именно из-за неувязанной работы gvfs просто прописал все свои нужные шары в fstab. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
61. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 24-Фев-15, 15:07 | ||
> Правда, у нас и нет особенного бардака с шарами - файлопомойка видна | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
62. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от тоже Аноним (ok) on 24-Фев-15, 15:42 | ||
Троды плудов, собственно. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
60. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Crazy Alex (ok) on 24-Фев-15, 14:22 | ||
Так DE и их повадки самостоятельно виртуальные FS обрабатывать три четверти проблем созают - хоть с самбой, хоть с архивами, хоть с чем. Почему нигде нет вменяемого автомонтирования всего этого дела через FUSE (и ядерные FS в случае самбы) - не понимаю. Ладно винда - там командная строка и не-гуевые утилиты вообще второстепенны, но в линуксе... | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
4. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 17:50 | ||
Ну, с днем защитника отечества, админы. Идите, защищайте быренько... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 19:42 | ||
шо, пакеты канпелировать? редхет опять болт возложил | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 19:48 | ||
лол, только написал о возложении болта, как пакеты сразу прилезли | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
79. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 19:52 | ||
> лол, только написал о возложении болта, как пакеты сразу прилезли | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
6. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 18:08 | ||
А nfs умеет в обзор сервисов? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от Аноним (??) on 23-Фев-15, 19:44 | ||
> А nfs умеет в обзор сервисов? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
24. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +2 +/– | |
Сообщение от Stax (ok) on 23-Фев-15, 22:35 | ||
Разумеется, через zeroconf. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
55. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +/– | |
Сообщение от glebiao (ok) on 24-Фев-15, 12:56 | ||
> А nfs умеет в обзор сервисов? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +5 +/– | |
Сообщение от klalafuda on 23-Фев-15, 18:10 | ||
I'll be back! (c) WinNuke | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | –1 +/– | |
Сообщение от count0krsk (ok) on 24-Фев-15, 05:10 | ||
Ха-ха, кто-то ещё виннюк помнит )) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
23. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | –1 +/– | |
Сообщение от mickvav on 23-Фев-15, 21:57 | ||
Чорт, у samba в samba-3.5.22.tar.gz реально лежит samba-4.0.25. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | –1 +/– | |
Сообщение от mickvav on 23-Фев-15, 23:47 | ||
Кто-то уже поправил. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
25. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | +1 +/– | |
Сообщение от Дмитрий Виноградов on 23-Фев-15, 23:07 | ||
У Debian готово обновление - https://www.debian.org/security/2015/dsa-3171 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | +1 +/– | |
Сообщение от plop on 24-Фев-15, 00:09 | ||
>Пакеты с устранением уязвимости пока доступны только для Red Hat Enterprise Linux. Проследить за выходом обновлений для других популярных дистрибутивов можно на данных страницах: FreeBSD, Ubuntu, Gentoo, Slackware, openSUSE, CentOS, Fedora и Debian. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | –1 +/– | |
Сообщение от Денис (??) on 24-Фев-15, 10:28 | ||
А, например, 3.2.15-0.36.fc10 это затрагивает или нет ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 24-Фев-15, 10:37 | ||
> я не понимаю как так? >3.5 && <4.2 | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
50. "nmbd under root?" | +/– | |
Сообщение от lame adm on 24-Фев-15, 12:02 | ||
Скажите мне, убогому, зачем nmbd права root? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "nmbd under root?" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 24-Фев-15, 12:07 | ||
> Скажите мне, убогому, зачем nmbd права root? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
56. "nmbd under root?" | +/– | |
Сообщение от glebiao (ok) on 24-Фев-15, 12:58 | ||
>> Скажите мне, убогому, зачем nmbd права root? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
69. "nmbd under root?" | –2 +/– | |
Сообщение от Andrew Kolchoogin (ok) on 24-Фев-15, 23:33 | ||
> между прочим, да, ретроградство :) ("у нас". например, почему-то до сих пор | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
74. "nmbd under root?" | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 09:51 | ||
> Поставьте Солярис и пользуйте pfexec :))) | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
58. "nmbd under root?" | +/– | |
Сообщение от Аноним (??) on 24-Фев-15, 13:41 | ||
"для привилегированных операций вроде открытия сокета" | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
68. "nmbd under root?" | –1 +/– | |
Сообщение от Andrew Kolchoogin (ok) on 24-Фев-15, 23:32 | ||
> Чем "откртыие сокета" намного привилегированней "открытия файла" — загадка. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
67. "nmbd under root?" | +/– | |
Сообщение от Andrew Kolchoogin (ok) on 24-Фев-15, 23:25 | ||
>> Скажите мне, убогому, зачем nmbd права root? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
73. "nmbd under root?" | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 09:47 | ||
> Если не ошибаюсь, специфика работы с сетью. Хотя для привилегированных операций | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
80. "nmbd under root?" | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-15, 19:56 | ||
>> Скажите мне, убогому, зачем nmbd права root? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
81. "nmbd under root?" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 25-Фев-15, 20:12 | ||
> Чтобы биндинг на привилегированный порт (445) делать в осях, не имеющих RBAC. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
83. "nmbd under root?" | +/– | |
Сообщение от frewq on 01-Мрт-15, 03:12 | ||
Про nmbd: | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
66. "Критическая удалённая уязвимость в Samba, предоставляющая ro..." | –1 +/– | |
Сообщение от Анжелика on 24-Фев-15, 22:02 | ||
Ооооо, как легко всё свалить на Майкросовт ))) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
76. "Критическая удалённая уязвимость в Samba, не требующая аутен..." | +1 +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-15, 09:55 | ||
> и тем более зафигачить его под винду | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |