URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 47661
[ Назад ]

Исходное сообщение
"Вышел релиз Samba 3.2.7 с исправлением серьезной уязвимости"

Отправлено opennews , 05-Янв-09 18:23 
Вышел (http://news.samba.org/releases/3.2.7/) релиз Samba 3.2.7 с исправлением уязвимости (http://samba.org/samba/security/CVE-2009-0022.html). В версиях с 3.2.0 по 3.2.6, при активном режиме "registry share = yes" (по умолчанию отключен), работающем совместно с настройками "include = registry" и "config backend = registry", присутствует ошибка, позволяющая злоумышленнику получить доступ к корневой директории системы ("/") при подключении аутентифицируемого пользователя к ресурсу с пустым именем ('smbclient //server/ -U user%pass'), при использовании старой версии smbclient (до 3.0.28).

URL: http://news.samba.org/releases/3.2.7/
Новость: http://www.opennet.me/opennews/art.shtml?num=19642


Содержание

Сообщения в этом обсуждении
"Вышел релиз Samba 3.2.7 с исправлением серьезной уязвимости"
Отправлено Warhead Wardick , 05-Янв-09 18:23 
registry - ЗЛО!!! ;-)

"Релиз Samba 3.2.7 с исправлением серьезной уязвимости"
Отправлено time2die , 05-Янв-09 19:35 
у меня на роутере(openbsd) 3.0.31 стоит, пойду обновляться

"Релиз Samba 3.2.7 с исправлением серьезной уязвимости"
Отправлено alex789 , 05-Янв-09 19:44 
весело)))

"Релиз Samba 3.2.7 с исправлением серьезной уязвимости"
Отправлено Аноним , 05-Янв-09 20:41 
Еще не то зло! Да вот тока нубоф развелось, никто этой уязвимостью не воспользуется