Пользователь в общей комнате Ask Ubuntu разместил ссылку на Badlock . После некоторых поисков я могу обнаружить только таинственную ошибку безопасности, которая использует тот же шаблон веб-сайта, что и Heartbleed.
Я управляю серверами Linux, таинственная ошибка безопасности не устраивает меня. Что именно, и как я могу защитить свои серверы от этого?
security
vulnerability
blade19899
источник
источник
samba
, что серверы Linux используют samba для «общения» с общими ресурсами Windows. Таким образом, эта «ошибка» затрагивает системы Linux. Как говорится на каком-то сайте, который я сейчасОтветы:
Badlock - это ошибка, которая затрагивает Windows и Samba.
Что могут хакеры сделать с этим багом безопасности?
Две вещи:
Атаки «человек посередине» (MITM):
Атаки типа «отказ в обслуживании» (DoS):
Badlock CVE: CVE-2016-2118 . Есть дополнительные CVE, связанные с Badlock. Это:
Какие версии самбы затронуты
Fix:
Загрузите патчи для вашей версии Samba здесь:
Насколько плох Бадлок?
Заметки:
Дальнейшее чтение :
Неудача в связи с предстоящей уязвимостью бадлока?
WIRED, шумиха вокруг таинственной ошибки "Badlock" вызывает критику
Официальный сайт бадлока :
Ссылки :
источник
Посмотрите здесь для пакетов обновления безопасности Ubuntu:
https://bugs.launchpad.net/ubuntu/+source/samba/+bug/1569497
Потребовалось немного времени для публикации, но, черт возьми, это намного проще, чем установить патчи с 3.6.3 до 3.6.25 и применить официальные патчи.
NB: я пытался собрать 3.6.25 из точного исходного кода и потерпел неудачу. YMMV.
источник