Użytkownik w pokoju ogólnym Ask Ubuntu zamieścił link do Badlocka . Po pewnym googlingu, wszystko, co mogę znaleźć, to to, że jest to tajemniczy błąd bezpieczeństwa, który używa tego samego szablonu strony internetowej, co Heartbleed.
Zarządzam serwerami Linux, tajemniczy błąd bezpieczeństwa nie pasuje do mnie. Co to dokładnie jest i jak mogę chronić przed nim moje serwery?
security
vulnerability
blade19899
źródło
źródło
samba
, że serwery Linux używają samby do „mówienia” do udziałów Windows. Dlatego ten „błąd” dotyczy systemów Linux. Jak stwierdzono na niektórych stronach internetowych, które terazOdpowiedzi:
Badlock to błąd, który wpływa na Windows i Sambę.
Co hakerzy mogą zrobić z tym błędem bezpieczeństwa?
Dwie rzeczy:
Ataki typu man-in-the-middle (MITM):
Ataki typu „odmowa usługi” (DoS):
Badlock CVE to: CVE-2016-2118 . Istnieją dodatkowe CVE związane z Badlockiem. To są:
Które wersje samby są zagrożone
Naprawić:
Pobierz łatki do swojej wersji samby, tutaj:
Jak zły jest Badlock?
Uwagi:
Dalsza lektura :
Nieszczęście w związku z nadchodzącą luką w zabezpieczeniach Badlocka?
WIRED, Hype Around the Tajemniczy błąd „Badlocka” wzbudza krytykę
Oficjalna strona Badlock :
Linki :
źródło
Zobacz tutaj pakiety aktualizacji zabezpieczeń Ubuntu:
https://bugs.launchpad.net/ubuntu/+source/samba/+bug/1569497
Publikowanie zajęło trochę czasu, ale jest o wiele łatwiejsze niż łatanie 3.6.3 do 3.6.25 i nakładanie na to oficjalnych łatek.
NB: Próbowałem zbudować 3.6.25 ze źródła na dokładnych i nie powiodło się. YMMV.
źródło