码迷,mamicode.com
首页 > 其他好文 > 详细

Samba新漏洞

时间:2017-05-26 09:24:14      阅读:176      评论:0      收藏:0      [点我收藏+]

标签:samba   安全   漏洞   linux   

Samba 团队发布安全通告(https://www.samba.org/samba/security/CVE-2017-7494.html) ,并提供了补丁(https://arstechnica.com/security/2017/05/a-wormable-code-execution-bug-has-lurked-in-samba-for-7-years-patch-now/)

一个一直存在了七年的远程代码执行漏洞,该漏洞编号为 CVE-2017-7494,在某些条件满足的情况下仅仅只需要一行代码就能利用该漏洞执行恶意代码。这些条件包括:445 端口可通过互联网访问,配置共享文件有写入权限,文件的服务器路径能被猜出。恶意攻击者之后只需要上传一个共享库,就能让服务器加载和执行恶意代码。

Samba 团队称,该漏洞影响 3.5.0 之前的所有版本。

本文出自 “丁丁历险” 博客,请务必保留此出处http://manual.blog.51cto.com/3300438/1929566

Samba新漏洞

标签:samba   安全   漏洞   linux   

原文地址:http://manual.blog.51cto.com/3300438/1929566

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!