Një cenueshmëri në Samba na bëri të ndajmë atë që nuk donim të ndanim

Samba në Kubuntu

Ndoshta ata që lexojnë Samba për herë të parë në një blog në lidhje me Ubuntu / Linux po mendoni për një vallëzim, por jo. Në informatikë, është një implementim falas i protokollit të ndarjes së skedarëve Windows që në thelb na lejon të ndajmë skedarë dhe dosje nga një kompjuter në tjetrin. Kur funksionon mirë, ne thjesht mund të shohim / tregojmë atë që të tjerët dëshirojnë që ne të shohim / duam që ne të shohim nga ekipet tona, por nuk po funksiononte aq sa duhet.

Stefan Metzmacher zbuloi se serveri Samba SMB nuk i pengonte klientët të iknin nga drejtoria e ndarjes rrënjësore në disa situata. Kjo mund të përdoret nga një sulmues për të hyrë në skedarë jashtë zonës së ndarjes, domethënë, nga ajo që ne e kishim konfiguruar si "Shared" përmes Samba. Thjesht, një përdorues i ditur mund të hynte praktikisht në çdo skedar në kompjuterin tonë nëse do të ishte i lidhur në të njëjtin rrjet.

Prekshmëria nga Samba preku vetëm Ubuntu 19.04

Si zakonisht, Canonical ka bere publik këtë dështim kur e ka korrigjuar. Një cenueshmëri ishte CVE-2019-10197, me urgjencë mesatare, dhe preku Ubuntu 19.04 Disco Dingo. Vazhdon të prekë Ubuntu 19.10 Eoan Ermine, por në këtë rast po flasim për një sistem operativ që nuk ka arritur as fazën beta (do ta bëjë atë më 26 shtator).

Megjithëse azhurnimi që aplikova në Kubuntu përfshinte më shumë skedarë, Canonical thotë të azhurnojë samba - 2: 4.10.0 + dfsg-0ubuntu2.4 në Ubuntu e sipërpërmendur 19.04. Përditësimi do të shfaqet në qendra të ndryshme të softuerit, si Discover në Kubuntu / KDE neon, ose në Software Update në sisteme si standardi Ubuntu. Sapo të zbatohen rregullimet, ne duhet të rifillojmë që ndryshimet të hyjnë në fuqi.

Për ata që e kanë këtë dyshim dhe siç mund ta shohim në Raporti i mitrës, bug nuk është unik për Ubuntu; është një defekt Samba. Por gjëja e mirë për përdorimin e një shpërndarjeje me një kompani të shkëlqyer prapa saj është, ndër të tjera, që rregullimet të vijnë më parë.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.