Falla in Samba da 7 anni, PC con Linux vulnerabili

Il pericolo riguarda anche i NAS domestici.



[ZEUS News - www.zeusnews.it - 27-05-2017]

samba falla

Se usate Linux e la suite Samba, magari per accedere in rete ai computer con Windows, assicuratevi di aver installata l'ultimissima versione.

È stata infatti da poco scoperta una falla vecchia di ben sette anni, e che consente a chi la sfrutta di prendere da remoto il controllo di una macchina Linux o Unix.

Tutte le versioni successive alla 3.5.0, rilasciata il 1 marzo 2010, sono vulnerabili, ma fortunatamente sono già state rilasciate delle patch.

Tutte le maggiori distribuzioni hanno già provveduto a inserire una versione corretta di Samba all'interno dei propri repository: aggiornando il sistema si scarica quindi anche la necessaria correzione.

Se per qualche motivo non è possibile installare una versione aggiornata si può fare in modo di evitare lo sfruttamento della vulnerabilità aggiungendo la linea nt pipe support = no al file smb.conf e riavviando il demone SMB.

Sondaggio
Quale è il motivo principale della tua scelta di cambiare fornitore di ADSL o di fibra ottica?
Maggiore velocità
Tariffe più convenienti
Tv in aggiunta
Telefonia mobile in aggiunta
Altro

Mostra i risultati (1879 voti)
Leggi i commenti (8)

Ciò può limitare l'accesso in rete ad alcune macchine Windows e disabilitare alcune funzioni, ma protegge da eventuali attacchi.

Un ultimo dettaglio importante interessa quanti hanno in casa un NAS: spesso questi sistemi utilizzano un sistema Linux minimale e sono visibili ai PC con Windows proprio grazie a Samba.

In questi casi è bene consultare il sito del produttore e verificare che esista un aggiornamento del firmware, nella speranza che chi di dovere sia celere nel realizzare e pubblicare l'update.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (5)

{Paolo Del Bene}
Hai toccato l'ennesimo tasto dolente, da almeno 13 anni si parla di TRUSTED COMPUTING link[/url] e dei pericoli che derivano dal TPM [url=http://forum.zeusnews.com/link/428352]link[/url] Pochissime sono le aziende che lavorano sull'UNTRUSTED HARDWARE vedasi ad esempio la LEMOTE... Leggi tutto
26-5-2017 16:30

{Paolo Del Bene}
Riccomi a dare per l'ennesima volta la distinzione fra Free Software link[/url] (Nella stessa pagina c'è una bella spiegazione di cosa si intende per) Open Source [url=http://forum.zeusnews.com/link/428334]link[/url] La spiegazione di open source non lascia adito a fraintendimenti. Oltre ad una bella spiegazione, il messaggio che veicola... Leggi tutto
26-5-2017 15:52

Samba lo uso poco e di certo non su internet (preferisco di gran lunga i tool basati su ssh); ho patchato il server casalingo che uso sulla LAN, giusto per stare sicuri, ma non vedo così semplice la soluzione per tutti quei dispositivi con firmware "chiuso" (nel senso di non open o non facilmente aggiornabile per diversi... Leggi tutto
26-5-2017 09:59

{Paolo Del Bene}
su irc.freenode.net nel canale #samba Te3-BloodyIron mi dice: "the fix has already been released" email poi al rigo successivo aggiunge: "go check with your package manager for an update and make sure your distro is feeding you a version with the fix". La mia risposta: "Thank you Te3-BloodyIron" e nemmeno... Leggi tutto
26-5-2017 03:57

{Paolo Del Bene}
Il team di Samba consiglia di usare le nuove versioni e di abbandonare quelle vecchie. Il problema è stato risolto.
26-5-2017 03:45

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste famose "leggi" condividi maggiormente?
Un oggetto cadrà sempre in modo da produrre il maggiore danno possibile.
Qualsiasi cosa vada male, avrà probabilmente l'aria di andare benissimo.
Per ottenere un prestito bisogna provare di non averne bisogno.
L'altra coda va sempre più veloce.
A qualunque cosa si stia lavorando, non appena si mette via uno strumento, certi di aver finito di usarlo, immediatamente se ne avrà bisogno.
Si troverà sempre una qualsiasi cosa nell'ultimo posto in cui la si cerca.
Le probabilità che un giovane maschio incontri una giovane femmina attraente e disponibile aumentano in proporzione geometrica quando è in compagnia della fidanzata, della moglie o di un amico più ricco.
Prima o poi la peggiore combinazione possibile di circostanze è destinata a prodursi.
La necessità procura strani compagni di letto.
Per quanto uno cerchi e si informi prima di comprare un qualsiasi articolo, lo troverà a minor prezzo da un'altra parte non appena l'avrà acquistato.

Mostra i risultati (2954 voti)
Settembre 2025
Meta accede a tutto il rullino fotografico senza permesso. Ma disattivare si può: ecco come
Agosto 2025
Google, stop all'obbligo di usare Gmail per gli account Android
Browser IA, l'allarme di Malwarebytes: ingannare gli assistenti e rubare dati è fin troppo semplice
Lo script che estende gli aggiornamenti di sicurezza di Windows 10 anche senza account Microsoft
La Danimarca saluta la posta cartacea: la consegna delle lettere terminerà alla fine dell'anno
PayPal, allarme sicurezza: i dati di 15,8 milioni di account in vendita sul dark web
Volkswagen, microtransazioni nelle auto: per utilizzare tutti i cavalli bisogna abbonarsi
Windows 11 24H2, dopo l'aggiornamento i dischi scompaiono. E i dati possono corrompersi
Microsoft fagocita GitHub: fine dell'indipendenza dopo sette anni. Futuro nella IA
Chiede a ChatGPT come sostituire il sale, finisce in ospedale con una malattia di cent'anni fa
Windows 2030, addio a mouse e tastiera: farà tutto la IA
La bolla finanziaria degli LLM
WhatsApp senza account: arrivano le Guest Chat per comunicare da "anonimi"
La pittura al grafene che sostituisce i caloriferi e consuma il 40% in meno
Luglio 2025
Allora, che cosa si può fare?
Tutti gli Arretrati
Accadde oggi - 2 settembre


web metrics