<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Samba 4, которая может привести к удалённому вы...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html</link>
    <description>Представлены (http://www.mail-archive.com/samba-announce&#064;lists.samba.org/msg00379.html) корректирующие обновления  Samba 4.5.3, 4.4.8 и 4.3.13, в которых устранена порция уязвимостей. Одна из проблем (CVE-2016-2123 (https://www.samba.org/samba/security/CVE-2016-2123.html)) позволяет осуществить атаку, которая может привести к удалённому выполнению кода на сервере. Уязвимость проявляется только в Samba 4. Для проведения атаки требуется аутентифицированный доступ к серверу.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана ошибкой в функции ndr_pull_dnsp_name, которую можно использовать для инициирования переполнения буфера при обработке специально оформленных атрибутов dnsRecord в БД Samba Active Directory. Атаку может совершить любой пользователь, имеющий возможность записи атрибута dnsRecord через LDAP. По умолчанию  полномочия записи dnsRecord для новых DNS-объектов имеются у всех аутентифицированных пользователей LDAP. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема пока не исправлена в дистрибутивах Linux (Debian (https://security-tracker.debian.org/tracker/C</description>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (deffic)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#35</link>
    <pubDate>Tue, 20 Dec 2016 17:32:15 GMT</pubDate>
    <description>Ниачём.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#34</link>
    <pubDate>Tue, 20 Dec 2016 15:25:18 GMT</pubDate>
    <description>&amp;gt; необходимо и достаточно научиться писать _свой_ код без чудовищных уродств&lt;br&gt;&lt;br&gt;IDL&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#33</link>
    <pubDate>Tue, 20 Dec 2016 13:58:09 GMT</pubDate>
    <description>&amp;gt; У Вас есть исходные коды Windows10? Иначе &quot;знать предмет&quot; (а именно AD &lt;br&gt;&amp;gt; от компании Майкрософт) невозможно...&lt;br&gt;&lt;br&gt;для написания сосамбы без дырок не надо знать ничего об AD в windows10 (тем более что samba4 это AD примерно windows NT 4.0, и да, те протоколы либо опубликованы, либо реверс-инженерены и тоже опубликованы), необходимо и достаточно научиться писать _свой_ код без чудовищных уродств. А авторы этого чуда наивно думают, что выполнив по всему коду контекстную замену strcmp на strncmp они решили все проблемы (уже лет пятнадцать так думают).&lt;br&gt;&lt;br&gt;&amp;gt; Именно ЭТО не устраивает и меня, и автора, насколько я понимаю.&lt;br&gt;&amp;gt; Возможно, дыры такого же уровня в оригинальном Майкрософт AD устраивают конкретно Вас? &lt;br&gt;&lt;br&gt;тем, кого они устраивают (я, правда, что-то не слышал о remote code exec от системного акаунта в ms ad, все больше privilege escalation, преимущественно позволяющие засрать собственную рабочую среду) совершенно не нужна сасамба - у них уже есть windows 10 (даже, неожиданно, бесплатная и без sms)&lt;br&gt;&lt;br&gt;А те,</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#31</link>
    <pubDate>Tue, 20 Dec 2016 06:45:06 GMT</pubDate>
    <description>&amp;gt; Дерьмо не обязательно есть самому, чтобы понять, что его есть нельзя.&lt;br&gt;&lt;br&gt;Наина Ельцина с тобой категорически не согласна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#30</link>
    <pubDate>Tue, 20 Dec 2016 06:43:36 GMT</pubDate>
    <description>&amp;gt; Смотри соседнюю тему &quot;Релиз OpenSSH 7.4&quot;. Там кто виноват?&lt;br&gt;&lt;br&gt;Торвальдс? Гипотеза: Он называл опенбсдшников &quot;дрочащими на безопасность обезъянами&quot;, они же, приняв критику, решили стать мимимишками, как нравится Линусу. И вот результат. Бумерангом пострадали дистрибутивы GNU/Linux.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (soarin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#28</link>
    <pubDate>Tue, 20 Dec 2016 03:59:06 GMT</pubDate>
    <description>Чушь какая-то. Любое сложное и популярное ПО торчащее в сеть по определению будут жахать - это выгодно.&lt;br&gt;Смотри соседнюю тему &quot;Релиз OpenSSH 7.4&quot;. Там кто виноват?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (404 image not found)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#27</link>
    <pubDate>Tue, 20 Dec 2016 02:27:45 GMT</pubDate>
    <description>Дерьмо не обязательно есть самому, чтобы понять, что его есть нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#24</link>
    <pubDate>Mon, 19 Dec 2016 20:18:04 GMT</pubDate>
    <description>&amp;gt; У Вас есть исходные коды Windows10? Иначе &quot;знать предмет&quot;&lt;br&gt;&amp;gt; (а именно AD от компании Майкрософт) невозможно...&lt;br&gt;&lt;br&gt;Возможно, см. историю проекта Samba.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba 4, которая может привести к удалённому вы... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109943.html#23</link>
    <pubDate>Mon, 19 Dec 2016 20:17:09 GMT</pubDate>
    <description>Денис всегда за себя говорил ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
