Рањивост у Самби учинила је да делимо оно што нисмо желели да делимо

Самба на Кубунтуу

Вероватно они који читају Самба по први пут у блогу о Убунту-у / Линук-у размишљате о плесу, али не. У рачунарству је то бесплатна примена Виндовс протокола за размену датотека који нам у основи омогућава дељење датотека и директоријума са једног рачунара на други. Када то добро функционише, можемо једноставно да видимо / покажемо шта други желе да видимо / желе да видимо од наших тимова, али није функционисало како треба.

Стефан Метзмацхер открио је да Самба СМБ сервер у неким ситуацијама није спречио клијенте да побегну из основног директорија за дељење. Ово нападач може да користи за приступ датотекама изван зоне дељења, односно онога што смо преко Самбе конфигурисали као „Дељено“. Једноставно речено, упућени корисник могао би да приступи практично било којој датотеци на нашем рачунару ако је повезана на исту мрежу.

Самба рањивост утицала је само на Убунту 19.04

Као и обично, Цаноницал је урадио јавно овај неуспех када је исправио. Рањивост је била ЦВЕ-КСНУМКС-КСНУМКС, средње хитности, а утицало је на Убунту 19.04 Дисцо Динго. И даље утиче на Убунту 19.10 Еоан Ермине, али у овом случају говоримо о оперативном систему који није ни достигао бета фазу (учиниће то 26. септембра).

Иако је ажурирање које сам применио у Кубунтуу укључивало више датотека, Цаноницал каже да је потребно ажурирати самба - 2: 4.10.0 + дфсг-0убунту2.4 на поменутом Убунту 19.04. Ажурирање ће се појавити у различитим софтверским центрима, попут Дисцовер у Кубунту / КДЕ неон или у софтверском ажурирању на системима попут стандардног Убунтуа. Једном када се закрпе примене, морамо поново покренути да би промене ступиле на снагу.

За оне који имају ову сумњу и као што видимо у Митре репорт, грешка није јединствена за Убунту; то је Самба буба. Али добра ствар у коришћењу дистрибуције иза које стоји велика компанија је, између осталог, то што поправци долазе раније.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.