7-letni błąd w Sambie: Zdalne wykonanie kodu zagrożeniem dla użytkowników
7-letni błąd w Sambie: Zdalne wykonanie kodu zagrożeniem dla użytkowników
Usługa SMB znów znalazła się w ogniu krytyki z powodu poważnej podatności. Po WannaCry, która wykorzystała lukę w obsłudze SMBv1 na systemach Windows, teraz zidentyfikowano krytyczny błąd w projekcie Samba, który obsługuje protokół SMB pod Linuksem.
Po ponad 7 latach nieprzerwanego użytkowania, wszystkie wersje Samby od 3.5.0 są narażone na zdalne wykonanie kodu. Atakujący, posiadający dostęp do share w trybie zapisu, może przesłać złośliwą bibliotekę do serwera, co naraża na niebezpieczeństwo całą infrastrukturę.
Ważne jest, aby administratorzy systemów jak najszybciej zaktualizowali swoje wersje Samby, aby zabezpieczyć się przed tym zagrożeniem. W przeciwnym razie mogą stać się celem dla przestępców internetowych.
Na podstawie: Źródła








