Samba의 취약점으로 인해 공유하고 싶지 않은 내용을 공유했습니다.

쿠분투의 삼바

아마도 읽는 사람들 삼바 우분투 / 리눅스에 대한 블로그에서 처음으로 당신은 춤을 생각하고 있지만, 아닙니다. 컴퓨팅에서는 기본적으로 한 컴퓨터에서 다른 컴퓨터로 파일과 폴더를 공유 할 수있는 Windows 파일 공유 프로토콜의 무료 구현입니다. 잘 작동하면 다른 사람들이 우리가보고 싶어하는 것을 보거나 보여줄 수 있고 우리 팀에서 보길 바라지 만 제대로 작동하지 않았습니다.

Stefan Metzmacher는 Samba SMB 서버가 일부 상황에서 클라이언트가 루트 공유 디렉토리를 벗어나는 것을 방지하지 못한다는 것을 발견했습니다. 이 공격자가 공유 영역 외부의 파일에 액세스하는 데 사용될 수 있습니다.즉, Samba를 통해 "공유"로 구성한 것입니다. 간단히 말해서 지식이 풍부한 사용자는 동일한 네트워크에 연결되어 있으면 컴퓨터에있는 거의 모든 파일에 액세스 할 수 있습니다.

Samba 취약점은 Ubuntu 19.04에만 영향을 미침

평소처럼 Canonical 했다 이 실패를 공개 할 때 그것을 수정했다. 취약점은 CVE-2019-10197, 중급의 긴급 상황이며 Ubuntu 19.04 Disco Dingo에 영향을 미쳤습니다. Ubuntu 19.10 Eoan Ermine에 계속 영향을 미치지 만이 경우 베타 단계에 도달하지 않은 운영 체제에 대해 이야기하고 있습니다 (26 월 XNUMX 일에 할 것입니다).

Kubuntu에서 적용한 업데이트에는 더 많은 파일이 포함되어 있지만 Canonical은 업데이트가 필요하다고 말합니다. 삼바-2 : 4.10.0 + dfsg-0ubuntu2.4 앞서 언급 한 Ubuntu 19.04. 업데이트는 다른 소프트웨어 센터에 나타납니다., Kubuntu / KDE 네온의 Discover 또는 표준 Ubuntu와 같은 시스템의 소프트웨어 업데이트와 같은. 패치가 적용되면 변경 사항을 적용하려면 다시 시작해야합니다.

이 의심이있는 사람들을 위해 우리는 마이 터 보고서, 버그는 우분투에만 국한되지 않습니다; 삼바 버그입니다. 그러나 훌륭한 회사와 함께 배포판을 사용할 때 좋은 점은 무엇보다도 수정 사항이 이전에 제공된다는 것입니다.


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.