Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI kertoo

Samba avaa ovea hyökkääjälle

11.12.2007 08:53 Samba-ohjelmistosta on löydetty haavoittuvuus, joka mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

Haavoittuvuus liittyy Samban nmbd-komponenttiin ja siinä olevaan send_mailslot() -funktioon.

Haavoittuvuuden hyväksikäyttö on mahdollista vain, jos "domain logons" -parametri on asetettu smb.conf -tiedostossa.

Samba on avoimen lähdekoodin palvelinohjelmisto, jota käytetään levy- ja tulostinpalveluiden tarjoamiseen esimerkiksi Unix-palvelimelta Windows-työasemille.

Haavoittuvat ohjelmat ovat Samban versiot 3.0.0 - 3.0.27a.

Viestintäviraston CERT-Yksikkö esittää ratkaisuksi päivitystä Samban versioon 3.0.28.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (3)

Huono 0
Samba-ohjelmistosta on löydetty haavoittuvuus, joka mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.
Digitoday
Huono 0
Önniäisatakki Samban tahtiin!
Otsikko hyvä!!!
Huono 0
Önniäisatakki Samban tahtiin!
Mutta kapelimestariksi/ ohjaajaksi ei pääse micro$oft, koska aika menee omissa juhlissa, jonne on kutsuttu monia tunnettuja viruksia ja matoja.
Viru$imuri
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

YouTuben perustajat uivat rahassa

10.02.2007 Videopalvelu YouTuben perustajat saivat yli puolen miljardin dollarin arvosta Googlen osakkeita, kun videopalvelu myytiin hakukonejätille viime vuonna. Palvelun perustaneista entisistä PayPalin työntekijöistä tuli upporikkaita pikavauhtia, sillä YouTube ehti toimia itsenäisenä vain 1,5 vuotta.


Kolme vuotta sitten

7 miljoonaa katsojaa nähnyt “huumatun” pikkupojan YouTubessa

10.02.2009 Seitsenvuotiaasta pojasta tuli äkkiä YouTuben tähti, kun isä kuvasi pojan hammaslääkärikäynnin jälkeen.

.