Вышел (http://news.samba.org/releases/3.2.7/) релиз Samba 3.2.7 с исправлением уязвимости (http://samba.org/samba/security/CVE-2009-0022.html). В версиях с 3.2.0 по 3.2.6, при активном режиме "registry share = yes" (по умолчанию отключен), работающем совместно с настройками "include = registry" и "config backend = registry", присутствует ошибка, позволяющая злоумышленнику получить доступ к корневой директории системы ("/") при подключении аутентифицируемого пользователя к ресурсу с пустым именем ('smbclient //server/ -U user%pass'), при использовании старой версии smbclient (до 3.0.28).URL: http://news.samba.org/releases/3.2.7/
Новость: http://www.opennet.me/opennews/art.shtml?num=19642
registry - ЗЛО!!! ;-)
у меня на роутере(openbsd) 3.0.31 стоит, пойду обновляться
весело)))
Еще не то зло! Да вот тока нубоф развелось, никто этой уязвимостью не воспользуется