Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.


Grave vulnerabilità in Samba

Si consiglia l'aggiornamento alla versione successiva, o di applicare il workaround descritto in questo articolo.



[ZEUS News - www.zeusnews.it - 13-04-2012]

samba

Risale a martedì 10 aprile il bollettino di sicurezza del team di sviluppo di Samba, che denuncia un grave bug nella nota suite di interoperatibilità.

Le versioni 3.6.3 e precedenti sono tutte afflitte da questo problema, che in pratica permette di eseguire codice sulla macchina dove gira il server, partendo da qualunque connessione anonima.

Dato che non è richiesta una connessione autenticata, si consiglia di aggiornare al più presto alla versione 3.6.4 già rilasciata; anche le varie distribuzioni Linux probabilmente hanno già aggiornato i repository.

Nel caso non si riesca ad aggiornare in tempi brevi è possibile un workaround usando il parametro hosts allow all'interno del file smb.conf che permette di limitare l'accesso alla risorsa condivisa solo a una particolare lista di IP (o a un range). Questa però è una soluzione che dovrebbe essere usata per il minor tempo possibile, dato che l'IP di un client può essere configurato con poco sforzo.

Sondaggio
Secondo te, come bisogna definire chi commette intrusioni informatiche?
un hacker
un cracker
un grissino

Mostra i risultati (3016 voti)
Leggi i commenti al sondaggio (103)

Si noti che per poter sfruttare questo bug occorre che l'attaccante sia connesso alla rete nella quale Samba opera.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla newsletter, di abbonarti al feed RSS, di seguirci su Twitter o su Facebook. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalarci un errore nell'articolo o un refuso.

Commenti all'articolo (35)

[1] Solo una cosina: perchè apache e mysql son da buttare? Qui siamo nel mio campo e ad oggi dei webserver come apache non ce ne sono! O meglio, abbiamo soluzioni anche più... (freemind)

[2] Dunque non ne conosci! Poi parlavo di distro e non programmi da aggiungere! =) Chissenefrega di fare porcate o meno è quello che vuole il cliente! Ci metti... (mda)

[3] @mda Ci sono fior fior di distro dedicate amministrate direttamente via web con webui dedicate, ti cito Landscape di Canonical, SpaceWalk di Red Hat, giù sino al vecchio... (spacexplorer)

[4] Non mi sono spiegato! Una distro server in Linux (gratis) per gestire una ventina di persone, un ufficio medio, che senza istallare niente DAL PRINCIPIO dispone la sua... (mda)

[5] @mda !? è molto più facile fare e gestire *server* e *desktop* Ubuntu che non Windows, non a caso stan diffondendosi a macchia d'olio! E non son venduti assieme all'hw!... (spacexplorer)

[6] @spacexplorer Perfettamente d'accordo! Infatti paragonavo XP al Seven e non al mondo UNIX e derivati. Dal punto sistemistico server è una pacchia UNIX e derivati! ... (mda)

[7] @Danielix Se le galassie diverse confrontano civilmente le loro opinioni si fan del bene, ognuno impara qualcosa :-) Che le ragioni di Unity si chiamino marketing e... (spacexplorer)

[8] Non sono d'accordo! XP è stato oramai testato in tutte le salse mentre Seven assolutamente no e ogni tanto avrai delle sorprese. Sorprese che poi con XP trovi le... (mda)

[9] Space... viviamo su due galassie differenti... :D L'unica cosa su cui concordo del tuo post è: about Unity: Ma... perché, Unity non l'hai mai provato? Con i miei 3... (Danielix)

[10] @syaochan È una delle regole che combatto da quando faccio il sysadmin, il motivo è semplice: in linea di principio funziona, peccato che in pratica quando si installa... (spacexplorer)
Inserisci il commento: 

Il tuo nome:

 

La tua email:

 


Leggi tutti i commenti nel forum Sicurezza

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
Sondaggio
Che cosa hai fatto almeno una volta nella vita in una cabina telefonica?
Mi sono spogliato e cambiato.
Ho fatto pipì.
Ho fatto l'amore (con un uomo, una donna o da solo).
Mi sono limitato a ripararmi per la pioggia.
Ho telefonato, ma usando il cellulare.
Ho fatto degli scherzi telefonici rimanendo anonimo.
Da teppista l'ho danneggiata.
Ho telefonato senza pagare.
Ho fatto delle banali telefonate, niente di più.

Mostra i risultati (1563 voti)
Leggi i commenti (20)
Giugno 2013
Decreto del Fare, il Wi-Fi è finalmente libero
EyeSight, il Kinect senza il Kinect
Come bloccare qualunque dispositivo Android
iPhone in plastica e colorati, Steve Jobs si rivolta nella tomba
Assange: Internet è il nemico che ci spia
Galaxy S4 Zoom, lo smartphone che è davvero una fotocamera
Viola un sito per denunciare degli stupratori, rischia più di loro
Anche in Italia il governo ci può spiare come negli USA
Ragazza tradita scopre tresca su Facebook, si vendica a modo suo
Un tablet 7 pollici economico ma anche veloce
L'iPhone consuma troppa batteria? Ecco il rimedio
Intel e il tablet con il cuore Haswell
Le più grandi truffe del Bancomat
Windows 8.1, tutti i dettagli
Maggio 2013
Gmail si rinnova e introduce le cartelle
Tutti gli Arretrati
web metrics