image

Pijnlijke Samba lekken gedicht

dinsdag 15 mei 2007, 10:29 door Redactie, 6 reacties

Het Samba project heeft drie beveiligingslekken in haar software verholpen, waardoor in het ergste geval een aanvaller een Samba server kan overnemen. Hoewel er geen bekende exploit code is, en een aanvaller de Samba server via Microsoft’s Remote Procedure Call (RPC) service moet bereiken, die de firewall meestal blokkeert, wordt gebruikers dringend aangeraden te upgraden naar versie 3.0.25.

"Het echte gevaar is dat als er een exploit verschijnt, die in de nieuwste bot software geïntegreerd kan worden," zegt David Endler van TippingPoint, die binnen enkele weken een exploit verwacht.

Samba ontwikkelaar Jeremy Allison laat weten dat het alweer even geleden is dat er zulke ernstige lekken in de software gevonden zijn. "Dit soort bugs zijn vreemd voor ons. Daarom is dit ook zo pijnlijk."

Reacties (6)
15-05-2007, 11:09 door Anoniem
Het fijne van open source is dan gelukkig weer dat het snel is opgelost en
we niet maanden hoeven te wachten op een fix
15-05-2007, 11:44 door Walter
Door Anoniem
Het fijne van open source is dan gelukkig weer dat het snel is opgelost en
we niet maanden hoeven te wachten op een fix
Nou, ik kan in het artikel nergens vinden wanneer de lekken gevonden zijn.
Het zou zomaar kunnen dat deze lekken 4 maanden geleden al bekend
waren, maar dat ze nu pas (na het uitbrengen van de fix) naar buiten
gebracht worden.

Begrijp me niet verkeerd: Ik ben een groot fan van Linux en Samba, maar je
trekt nu een conclusie die niet door dit artikel (en de gelinkte artikelen)
ondersteund wordt.
15-05-2007, 13:07 door Anoniem
Door Anoniem
Het fijne van open source is dan gelukkig weer dat het snel
is opgelost en
we niet maanden hoeven te wachten op een fix
Volgens de bugreports heeft het toch ruim een paar maanden
gekost. Maar dat is tot nu toe nog altijd sneller dan
bijvoorbeeld Oracle.
15-05-2007, 17:33 door beamer
mmm, zooo, fixed.

[font=courier]
# yum -y update samba
...
Downloading Packages:
(1/2): samba-common-3.0.2 100% |=========================|
8.9 MB 00:00
(2/2): samba-3.0.24-5.fc6 100% |=========================|
16 MB 00:01
Updated: samba.x86_64 0:3.0.24-5.fc6
Dependency Updated: samba-common.x86_64 0:3.0.24-5.fc6
Complete!
[/font]
16-05-2007, 15:57 door spatieman
SAMBA bij *G*
17-05-2007, 15:32 door Anoniem
Door beamer op dinsdag 15 mei 2007 17:33

mmm, zooo, fixed.


# yum -y update samba
...
Downloading Packages:
(1/2): samba-common-3.0.2 100% |=========================|
8.9 MB 00:00
(2/2): samba-3.0.24-5.fc6 100% |=========================|
16 MB 00:01
Updated: samba.x86_64 0:3.0.24-5.fc6
Dependency Updated: samba-common.x86_64 0:3.0.24-5.fc6
Complete!

# service smb restart
Shutting down SMB services: [
OK ]
Shutting down NMB services: [
OK ]
Starting SMB services: [
OK ]
Starting NMB services: [
OK ]

Want wat voor zin heeft het om te updaten als je je huidige
versie gewoon door laat draaien? :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.