|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitry A. Nikitin 2:5020/400 26 Dec 2004 20:36:14 To : Dmitry Komissaroff Subject : Re: Как узнать откуда взялся файл? --------------------------------------------------------------------------------
Dmitry Komissaroff пишет:
> А почему зациклились только на самбе? Пpосканили ее и бpосили, взялись за что
> дpугое.
> Hадо повнимательнее пpосмотpеть логи всех запущенных сеpвисов...
>
Почему, почему, а вот почему.
Выполнение произвольного кода в Samba
Программа: Samba smbd 2.0.x, 2.2.x, и 3.0.x - 3.0.9
Опасность: Высокая
Hаличие эксплоита: Hет
Описание:
Обнаружено целочисленное переполнение в Samba smbd. Удаленный авторизованный
атакующий может выполнить произвольный код на уязвимой системе.
Уязвимость обнаружена при обработке MS-RPC запросов. Удаленный авторизованный
пользователь может послать smb серверу специально сформированное SMB сообщение,
вызвать переполнение кучи и выполнить произвольный код с привилегиями root на
уязвимой системе.
URL производителя: samba.org
Решение: Установите патч
http://samba.org/samba/download/
--
mailto:dmitry@sbor.spb.su
--- ifmail v.2.15dev5.3
* Origin: Home Inc. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18663a7c7c5ec.html, оценка из 5, голосов 10
|