"Vijf jaar oud Samba-lek stelt niets voor"
15-09-2010,14:59 door
Een vijf jaar oud beveiligingslek in Samba krijgt op dit moment veel aandacht, maar volgens een bekende hacker valt het allemaal wel mee. Samba 3.5.5 verhelpt een buffer overrun in de populaire bestandsdelingsoftware, waardoor het uitvoeren van willekeurige code mogelijk was.
Misbruik van het lek is niet zo eenvoudig als eerst werd aangenomen. "Misbruik van het Samba-lek vereist quota ondersteuning EN een geldige admin user/pass. Niets te zien hier, gewoon doorlopen :)", aldus beveiligingsonderzoeker en bedenker van Metasploit H.D. Moore. Toch krijgen beheerders en gebruikers het advies om de update te installeren.
Misbruik van het lek is niet zo eenvoudig als eerst werd aangenomen. "Misbruik van het Samba-lek vereist quota ondersteuning EN een geldige admin user/pass. Niets te zien hier, gewoon doorlopen :)", aldus beveiligingsonderzoeker en bedenker van Metasploit H.D. Moore. Toch krijgen beheerders en gebruikers het advies om de update te installeren.








Gerelateerde artikelen:
Tags:

