Objavljeno: 12.4.2003

Ponovno varnostna luknja v Sambi

V programu Samba, ki omogoča iz Linuxa in Unixa dostop do datotek na Windows sistemih so našli varnostno luknjo, ki omogoča hekerjem dostop do sistema na katerem teče Samba. To je že druga varnostna luknja, ki so jo odkrili v Sambi v nekaj tednih, po podatkih avtorjev programa, pa se je ta napaka nahajala v programu že osem let in nekateri hekerji so jo že nekaj časa zlorabljali. Samba je sestavni del mnogih operacijskih sistemov, vključno z večino različic Linuxa, FreeBSD-jem in Sunovim Solarisom.

Varnostno luknjo so prvi odkrili v podjetju Digital Defense, saj so opazovali strežnik v katerega je vdiral heker z zlorabo te varnostne luknje. Na to so takoj obvestili ekipo The Samba Team, ki program razvija in podjetji sta nemudoma obvestili javnost. Pri tem pa je prišlo do neljube napake, saj je Digital Defense na svoji spletni strani poleg obvestila o varnostni luknji objavil tudi skript za omogočanje vdora v Samba strežnike. The Samba Team je že objavila popravek. Namestitev popravka je nujna, saj ima najdeno luknjo vsak sistem s Sambo različice manj od 2.2.8 (zadnja različica je sedaj 2.2.8a).

http://www.samba.org

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji