精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

尷尬了:谷歌Android Samba應用僅支持不安全的SMBv1

責任編輯:editor005 作者:Michael Heller |來源:企業網D1Net  2017-07-21 14:31:54 本文摘自:TechTarget中國

近日谷歌首次推出其新的Android Samba應用,這顯然不是好的發布時機,因為在不久前,在重大攻擊事故中攻擊者就利用了該應用中部署的不安全版本SMB協議。

最近幾個月來,服務器消息塊(SMBv1)協議中的漏洞通過NSA泄漏的EternalBlue工具在Windows系統被利用,作為WannaCry和Petya勒索軟件攻擊的一部分,以及針對Linux的SambaCry攻擊的一部分。雖然目前尚不清楚這些漏洞是否存在于谷歌的應用中,但該Android Samba應用僅支持SMBv1。

羅馬尼亞反惡意軟件公司Bitdefender高級電子威脅分析師Liviu Arsene指出,谷歌發布的時機可能不太好。

“在整個WannaCry/GoldenEye事件之前,該應用早已經在谷歌產品路線圖中,而通過SMBv1編碼的部分在這些事件之前已經構建,”Arsene表示,“但無論如何,對SMBv1支持早已經減少,而且出于明顯的安全問題,大家都應該禁用它。”

網絡安全供應商Plixer International審計與合規性主管Justin Jett則表示,由于谷歌的Android Samba應用是Samba的直接分支,它本身與Samba一樣安全。

“然而,SMBv1是Windows操作系統的一部分,修復微軟操作系統是消除EternalBlue SMBv1漏洞的唯一已知方法。SMBv1仍然在世界各地廣泛部署,而這款來自谷歌的新Samba應用讓Android和Chrome OS用戶可連接到Windows共享驅動器,”Jett稱,“該Samba應用不會影響SMBv1漏洞狀態;無論是否已經安裝微軟補丁。后續版本SMBv2和v3具有更強的安全性,但SMBv1被廣泛使用,該谷歌應用是針對這些用戶。”

Arsene指出,谷歌的Android Samba應用不太可能會導致針對Android的SambaCry類似攻擊,“仍然使用SMBv1的Samba服務器比Android設備具有更高的風險。”

Arsene還表示,目前尚不清楚谷歌是否有必要發布自己的Android Samba應用。

“Google Play確實有相當數量的Samba文件共享客戶端,這些客戶端的下載次數似乎已經達到幾百萬次,”Arsene稱,“我們無法確定谷歌是否有必要發布自己的應用,特別是因為它似乎沒有提供比現有應用更多的功能。”

在Google Play中,最受歡迎的Android Samba應用AndSMB擁有一百萬到五百萬次左右的下載量,但它似乎有著與谷歌應用相同的問題。AndSMB僅支持SMBv1,直到2017年6月5日3.5版本發布,其中為SMBv2和v3增加了“實驗性”支持。

截至本文發布時,谷歌尚未對此發表評論。

關鍵字:谷歌Androidpetya

本文摘自:TechTarget中國

x 尷尬了:谷歌Android Samba應用僅支持不安全的SMBv1 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

尷尬了:谷歌Android Samba應用僅支持不安全的SMBv1

責任編輯:editor005 作者:Michael Heller |來源:企業網D1Net  2017-07-21 14:31:54 本文摘自:TechTarget中國

近日谷歌首次推出其新的Android Samba應用,這顯然不是好的發布時機,因為在不久前,在重大攻擊事故中攻擊者就利用了該應用中部署的不安全版本SMB協議。

最近幾個月來,服務器消息塊(SMBv1)協議中的漏洞通過NSA泄漏的EternalBlue工具在Windows系統被利用,作為WannaCry和Petya勒索軟件攻擊的一部分,以及針對Linux的SambaCry攻擊的一部分。雖然目前尚不清楚這些漏洞是否存在于谷歌的應用中,但該Android Samba應用僅支持SMBv1。

羅馬尼亞反惡意軟件公司Bitdefender高級電子威脅分析師Liviu Arsene指出,谷歌發布的時機可能不太好。

“在整個WannaCry/GoldenEye事件之前,該應用早已經在谷歌產品路線圖中,而通過SMBv1編碼的部分在這些事件之前已經構建,”Arsene表示,“但無論如何,對SMBv1支持早已經減少,而且出于明顯的安全問題,大家都應該禁用它。”

網絡安全供應商Plixer International審計與合規性主管Justin Jett則表示,由于谷歌的Android Samba應用是Samba的直接分支,它本身與Samba一樣安全。

“然而,SMBv1是Windows操作系統的一部分,修復微軟操作系統是消除EternalBlue SMBv1漏洞的唯一已知方法。SMBv1仍然在世界各地廣泛部署,而這款來自谷歌的新Samba應用讓Android和Chrome OS用戶可連接到Windows共享驅動器,”Jett稱,“該Samba應用不會影響SMBv1漏洞狀態;無論是否已經安裝微軟補丁。后續版本SMBv2和v3具有更強的安全性,但SMBv1被廣泛使用,該谷歌應用是針對這些用戶。”

Arsene指出,谷歌的Android Samba應用不太可能會導致針對Android的SambaCry類似攻擊,“仍然使用SMBv1的Samba服務器比Android設備具有更高的風險。”

Arsene還表示,目前尚不清楚谷歌是否有必要發布自己的Android Samba應用。

“Google Play確實有相當數量的Samba文件共享客戶端,這些客戶端的下載次數似乎已經達到幾百萬次,”Arsene稱,“我們無法確定谷歌是否有必要發布自己的應用,特別是因為它似乎沒有提供比現有應用更多的功能。”

在Google Play中,最受歡迎的Android Samba應用AndSMB擁有一百萬到五百萬次左右的下載量,但它似乎有著與谷歌應用相同的問題。AndSMB僅支持SMBv1,直到2017年6月5日3.5版本發布,其中為SMBv2和v3增加了“實驗性”支持。

截至本文發布時,谷歌尚未對此發表評論。

關鍵字:谷歌Androidpetya

本文摘自:TechTarget中國

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 民乐县| 武清区| 新营市| 珠海市| 莱西市| 临洮县| 新密市| 武宣县| 从化市| 分宜县| 兴城市| 收藏| 博白县| 津市市| 郸城县| 宁河县| 英山县| 讷河市| 高密市| 东乡族自治县| 民和| 碌曲县| 桃江县| 潼关县| 延长县| 天柱县| 水富县| 姜堰市| 兴安盟| 靖州| 通海县| 商城县| 佛教| 兴业县| 且末县| 仙游县| 芜湖县| 新丰县| 华蓥市| 大新县| 辽源市|