URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 88226
[ Назад ]

Исходное сообщение
"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"

Отправлено opennews , 15-Янв-13 14:32 
Представлено (http://permalink.gmane.org/gmane.network.samba.announce/279) корректирующее обновление Samba 4.0.1 (http://samba.org), в котором отмечается только одно изменение, связанное с устранением уязвимости в реализации контроллера домена Active Directory. Уязвимость (CVE-2013-0172) позволяет непривилегированному аутентифицированному пользователю получить доступ на запись ко всем атрибутам объекта, если данный пользователь или группа к которой он принадлежит является членом любого списка доступа на основе objectClass или имеет право записи к выборочным атрибутам объекта в LDAP.


Опасность уязвимости смягчает то, что по умолчанию в конфигурации Samba 4  запрещён анонимный доступ, а также то, что обычные пользователи могут получить права доступа на основе objectClass как правило только через включение в группу обеспечения совместимости с версиями до Windows 2000, но Samba 4.0.0 не помещает аутентифицируемых пользователей в данную группу.


URL: http://permalink.gmane.org/gmane.network.samba.announce/279
Новость: http://www.opennet.me/opennews/art.shtml?num=35837


Содержание

Сообщения в этом обсуждении
"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено Анонимец , 15-Янв-13 14:32 
Молодцы ребята. Честь и хвала. Надеюсь этот проект не попадет в руки Oracle, и устранение уязвимостей будет столь же оперативным.

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено йцу , 15-Янв-13 14:38 
Годный вброс) если проект попадет ораклу, то что может помешать сообществу столь же оперативно устранять уязвимости?) месье тролль?)

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено кверти , 15-Янв-13 14:47 
а сколько уязвимостей уже исправили вы, месье тролль?

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено linux must _RIP_ , 15-Янв-13 16:54 
то есть вы хотите рассписаться в том что сообщество не в состоянии исправлять баги в безопастности ?

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено Anonim , 15-Янв-13 17:50 
Не в состоянии, если основной разработчик (например оракл) выбросит в ведро твои исправления. (

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено st , 15-Янв-13 15:04 
что-то на арче не спешат с обновами samba до 4 версии
может кто-нибудь знает почему?

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено DmA , 15-Янв-13 16:23 
отмечают выпуск самбы 4 или внедряют её на своей работе :)

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено Аноним , 16-Янв-13 05:01 
И слава богу...

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено DmA , 15-Янв-13 16:24 
Для анонимного доступа и самба 3 годилась.. :)

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено КЭП , 15-Янв-13 16:51 
> Для анонимного доступа и самба 3 годилась.. :)

под новые ведра  нужна самба 4..


"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено Anonim , 15-Янв-13 17:51 
Смешно ))



"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Отправлено Mike Lee , 15-Янв-13 19:09 
пруф или не было