Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.
|
|
Grave vulnerabilità in SambaSi consiglia l'aggiornamento alla versione successiva, o di applicare il workaround descritto in questo articolo. [ZEUS News - www.zeusnews.it - 13-04-2012] ![]() Risale a martedì 10 aprile il bollettino di sicurezza del team di sviluppo di Samba, che denuncia un grave bug nella nota suite di interoperatibilità. Le versioni 3.6.3 e precedenti sono tutte afflitte da questo problema, che in pratica permette di eseguire codice sulla macchina dove gira il server, partendo da qualunque connessione anonima. Dato che non è richiesta una connessione autenticata, si consiglia di aggiornare al più presto alla versione 3.6.4 già rilasciata; anche le varie distribuzioni Linux probabilmente hanno già aggiornato i repository. Nel caso non si riesca ad aggiornare in tempi brevi è possibile un workaround usando il parametro hosts allow all'interno del file smb.conf che permette di limitare l'accesso alla risorsa condivisa solo a una particolare lista di IP (o a un range). Questa però è una soluzione che dovrebbe essere usata per il minor tempo possibile, dato che l'IP di un client può essere configurato con poco sforzo. Sondaggio
Si noti che per poter sfruttare questo bug occorre che l'attaccante sia connesso alla rete nella quale Samba opera.
Commenti all'articolo (35)
|
Sondaggio
Giugno 2013
Decreto del Fare, il Wi-Fi è finalmente libero
EyeSight, il Kinect senza il Kinect
Come bloccare qualunque dispositivo Android
iPhone in plastica e colorati, Steve Jobs si rivolta nella tomba
Assange: Internet è il nemico che ci spia
Galaxy S4 Zoom, lo smartphone che è davvero una fotocamera
Viola un sito per denunciare degli stupratori, rischia più di loro
Anche in Italia il governo ci può spiare come negli USA
Ragazza tradita scopre tresca su Facebook, si vendica a modo suo
Un tablet 7 pollici economico ma anche veloce
L'iPhone consuma troppa batteria? Ecco il rimedio
Intel e il tablet con il cuore Haswell
Le più grandi truffe del Bancomat
Windows 8.1, tutti i dettagli
Maggio 2013
Gmail si rinnova e introduce le cartelle
Tutti gli Arretrati
|
||||||||||||||||||||||||||||||||