精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

Samba曝出7年漏洞 1行代碼即可遠程攻擊

責任編輯:editor005 作者:鄭偉 |來源:企業網D1Net  2017-05-31 11:28:27 本文摘自:中關村在線

目前安全研究人員發布公告稱,發現Samba存在一個長達7年的漏洞,攻擊者僅需一行程序代碼就能遠端執行惡意攻擊。而2010年3月發行的Samba 3.5.0以上的版本都受這個編號為CVE-2017-7494的漏洞影響。所幸該漏洞已經被緊急修復了。

Samba曝出隱藏7年的漏洞

  Samba曝出隱藏7年的漏洞

據悉,代號為HD Moore的安全研究人員在Twitter上指出,發現的Samba漏洞與此前引發WannaCry蠕蟲肆虐的“永恒之藍”有幾分相似,都屬于文件共享服務漏洞。不過所影響的系統不是Windows,而是Unix或Linux系統。最關鍵的是,駭客只要一行程序代碼就能發動攻擊。

駭客只要上述一行程序代碼就能發動攻擊

  駭客只要上述一行程序代碼就能發動攻擊

由于Samba是讓Unix/Linux系統及Windows系統間進行資源共享的服務,可讓Linux、Mac OS用戶可以通過SMB/CIFS協議存取Windows電腦上的文件。攻擊者一旦傳送具寫入權限的共享文件,利用已知的路徑上傳Unix/Linux服務器,再由服務器執行惡意程序,可向開啟文件及打印共享的445端口的受害電腦發動攻擊。

然而不同于“永恒之藍”,Samba漏洞攻擊的防御更具有難度,因為這些系統沒有統一的補丁程序分發機制,而且相關設備無法由使用者自行在OS層上打補丁。由此,上述問題或為企業網絡帶來更大的風險。

在調查中,安全研究人員通過網絡掃描發現目前有超過10.4萬臺連網的電腦,正使用有漏洞的Samba版本并開放了445端口,其中有90%尚沒有現成的補丁推出。此外,139端口也受到Samba漏洞影響,涉及設備達11萬臺,其中91%的更是已不受支持的舊版本。因此,相關企業IT人員急需關注。

雖然漏洞攻擊尚未大規模爆發,但是研究人員已發現開始有概念驗證攻擊程序在Twitter上蔓延,而且也看到用于檢測系統漏洞的工具metasploit模塊開始大量流通。

目前,Samba 4.6.4、4.5.10及4.4.14版已完成修補并已發布,建議IT管理員和用戶盡快安裝。

關鍵字:Samba遠程攻擊

本文摘自:中關村在線

x Samba曝出7年漏洞 1行代碼即可遠程攻擊 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

Samba曝出7年漏洞 1行代碼即可遠程攻擊

責任編輯:editor005 作者:鄭偉 |來源:企業網D1Net  2017-05-31 11:28:27 本文摘自:中關村在線

目前安全研究人員發布公告稱,發現Samba存在一個長達7年的漏洞,攻擊者僅需一行程序代碼就能遠端執行惡意攻擊。而2010年3月發行的Samba 3.5.0以上的版本都受這個編號為CVE-2017-7494的漏洞影響。所幸該漏洞已經被緊急修復了。

Samba曝出隱藏7年的漏洞

  Samba曝出隱藏7年的漏洞

據悉,代號為HD Moore的安全研究人員在Twitter上指出,發現的Samba漏洞與此前引發WannaCry蠕蟲肆虐的“永恒之藍”有幾分相似,都屬于文件共享服務漏洞。不過所影響的系統不是Windows,而是Unix或Linux系統。最關鍵的是,駭客只要一行程序代碼就能發動攻擊。

駭客只要上述一行程序代碼就能發動攻擊

  駭客只要上述一行程序代碼就能發動攻擊

由于Samba是讓Unix/Linux系統及Windows系統間進行資源共享的服務,可讓Linux、Mac OS用戶可以通過SMB/CIFS協議存取Windows電腦上的文件。攻擊者一旦傳送具寫入權限的共享文件,利用已知的路徑上傳Unix/Linux服務器,再由服務器執行惡意程序,可向開啟文件及打印共享的445端口的受害電腦發動攻擊。

然而不同于“永恒之藍”,Samba漏洞攻擊的防御更具有難度,因為這些系統沒有統一的補丁程序分發機制,而且相關設備無法由使用者自行在OS層上打補丁。由此,上述問題或為企業網絡帶來更大的風險。

在調查中,安全研究人員通過網絡掃描發現目前有超過10.4萬臺連網的電腦,正使用有漏洞的Samba版本并開放了445端口,其中有90%尚沒有現成的補丁推出。此外,139端口也受到Samba漏洞影響,涉及設備達11萬臺,其中91%的更是已不受支持的舊版本。因此,相關企業IT人員急需關注。

雖然漏洞攻擊尚未大規模爆發,但是研究人員已發現開始有概念驗證攻擊程序在Twitter上蔓延,而且也看到用于檢測系統漏洞的工具metasploit模塊開始大量流通。

目前,Samba 4.6.4、4.5.10及4.4.14版已完成修補并已發布,建議IT管理員和用戶盡快安裝。

關鍵字:Samba遠程攻擊

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乌兰察布市| 尚义县| 余姚市| 北海市| 隆昌县| 龙胜| 桐城市| 西华县| 株洲县| 缙云县| 左贡县| 延津县| 合水县| 海伦市| 连平县| 苗栗县| 绥滨县| 湛江市| 勐海县| 静海县| 桦川县| 濮阳县| 宁远县| 婺源县| 辰溪县| 高唐县| 岱山县| 右玉县| 堆龙德庆县| 灵丘县| 云龙县| 沂水县| 河东区| 雷州市| 元氏县| 江阴市| 泰州市| 栾川县| 梁平县| 罗田县| 安溪县|