Taloussanomat
Lue uutinen mobiilisivustolla
Hyväksikäyttö jo ulkona

Samba-palvelimet alttiita hyökkäyksille

8.4.2003 15:41 Windows- ja Linux-järjestelmien tiedosto- ja tulostuspalveluita yhteensovittavasta Samba-ohjelmistosta on löydetty vakava haavoittuvuus. Samba Team varoittaa haavoittuvuuden hyväksikäytön olevan julkisessa levityksessä.

Avoimen lähdekoodin Samba-ohjelmistolla on mahdollista yhdistää Windows- ja *nix-järjestelmien tiedosto- ja tulostuspalveluita.

Ohjelmistoa kehittävän Samba-tiimin maanantaina julkistaman varoituksen mukaan tietoturvayhtiö Digital Defence on löytänyt ohjelmistosta haavoittuvuuden, jonka avulla hyökkääjän on mahdollista saada kohdepalvelimeen root-käyttöoikeudet.

Digital Defencen ensimmäisessä tiedonannossa oli vahingossa linkki tietoturvatyökaluja tarjoavalle sivulle, josta löytyi myös kyseistä haavoittuvuutta hyväksikäyttävä Perl-skripti. Samba Team varoittaa krakkereiden hyödyntävän aukkoa jo aktiivisesti.

Alttiita haavoittuvuudelle ovat ohjelmiston versiot 2.2.8 ja vanhemmat sekä Samba-TNG:n versiot ennen versiota 0.3.2. Samba Team kehottaa päivittämään haavoittuvat ohjelmistot versiolla 2.2.8a, joka on ladattavissa Samba.org-sivuilta.

Samba-ohjelmistosta paikattiin maaliskuussa edellinen vakava haavoittuvuus, jonka avulla hyökkääjän oli samoin mahdollista saada root-tason käyttöoikeudet palvelimeen.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

3g-verkko saapui Moskovaan

26.05.2009 Venäjän suurin matkapuhelinoperaattori MTS on ottanut Moskovassa käyttöönsä 3g-verkon ensimmäisen osan.

.