Disyorkan, 2024

Pilihan Editor

Sediakan patch kecacatan kritikal dalam perkongsian Windows dan Samba dalam 3 minggu

5 Cara Memperbaiki Windows 10 Yang Sering HANG Secara Acak

5 Cara Memperbaiki Windows 10 Yang Sering HANG Secara Acak
Anonim

Pentadbir sistem harus bersiap sedia untuk memperbaiki kerentanan kritikal pada 12 April yang mempengaruhi implementasi Windows dan Samba dari Mesej Pelayan Protokol Blok (SMB).

Kerentanan itu ditemui oleh Stefan Metzmacher, pemaju teras perisian Samba, yang merupakan pelaksanaan sumber terbuka popular SMB / CIFS (Blok Mesej Server / Sistem Fail Internet Bersama) .

SMB / CIFS dilaksanakan secara lalai di Windows, di mana ia digunakan untuk fail rangkaian dan perkongsian pencetak.

[Bacaan lanjut: Bagaimana untuk mengalih keluar perisian hasad dari PC Windows]

"Pada 12 April 2016, sistem operasi Linux dan sistem lain seperti Unix dapat berinteraksi dan berkongsi sumber dengan sistem Windows melalui protokol yang sama menggunakan perisian Samba. SerNet, Pasukan Samba dan Microsoft akan mendedahkan pepijat teruk yang menjejaskan hampir semua versi Microsoft Windows dan Samba, "kata SerNet, syarikat di mana Metzmacher berfungsi, dalam pengumuman di laman webnya. "Bug itu dipanggil 'Badlock'."

Syarikat itu, yang menawarkan perkhidmatan perundingan, sokongan dan pembangunan Samba, bahkan telah membuat laman web di badlock.org di mana maklumat lebih lanjut akan dikeluarkan mengenai cacat pada tarikh pendedahan, yang bertepatan dengan Patch Microsoft Selasa - hari apabila Microsoft melancarkan kemas kini keselamatan bulanannya.

"Tolong dapatkan diri anda siap untuk menambal semua sistem pada hari ini," amaran di laman web badlock.org. "Kami yakin bahawa akan ada eksploitasi tidak lama lagi selepas kami menerbitkan semua maklumat yang relevan."

Terdapat sedikit spekulasi di Twitter dari anggota komuniti keselamatan tentang di mana kecacatan itu mungkin. Nama itu sendiri seolah-olah menunjukkan bahawa ia berkaitan dengan mekanisme pengendalian kunci klien, dan sebenarnya ada fail dalam kod sumber Samba yang disebut lock.c yang mempunyai hak cipta oleh Stefan Metzmacher.

Kerana kerentanan mempengaruhi kedua-dua Samba dan Windows,

vendor, atau dalam protokol SMB / CIFS itu sendiri (kami bertaruh di atasnya), "kata Brian Martin, pengarah kecerdasan kelemahan di firma keselamatan Risiko Berasaskan Keselamatan, dalam catatan blog.

Setakat kesan kelemahan itu berlaku, Johannes Loxen, Ketua Pegawai Eksekutif SerNet, berkata di Twitter bahawa "#badlock bermakna akaun admin untuk semua orang di LAN yang sama." Mesej itu muncul sejak dipadamkan, tetapi artikel CSO mengenai kontroversi mengenai penggunaan cacat SerNet untuk tujuan pemasaran termasuk tangkapan skrin.

Pendedahan kewujudan bug itu, walaupun tanpa butiran teknikal tertentu, tiga minggu dalam Kemajuan juga telah dikritik oleh sesetengah anggota komuniti keselamatan kerana ia memberi peluang kepada para penggodam yang mencukupi untuk mencapainya sendiri.

"Kemungkinan besar mengenai rincian Badlock bocor (atau ditemui secara bebas) sebelum 12 April? , "kata penyelidik keselamatan terkenal David Litchfield dalam mesej Twitter.

Jawatan popular, 2024

JAVA - Smartwatches out-shipped Swiss jam tangan suku terakhir
JAVA - SteamOS Valve kini menyokong Vulkan, alternatif cross-platform untuk DirectX 12
JAVA - Rangkaian mudah alih Eropah ini akan menyekat iklan 'tidak relevan' pada telefon pelanggan
JAVA - The $ 499 Lenovo Yoga 710 membawa keupayaan 360 darjah kepada pengguna anggaran

Kategori popular

Top