Un utilisateur de la salle générale Ask Ubuntu a publié un lien vers Badlock . Après quelques recherches sur Google, tout ce que je peux trouver, c'est qu'il s'agit d'un mystérieux bogue de sécurité, qui utilise le même modèle de site Web que Heartbleed.
Je gère des serveurs Linux, un mystérieux bogue de sécurité ne me convient pas. De quoi s'agit-il exactement et comment puis-je en protéger mes serveurs?
security
vulnerability
blade19899
la source
la source
samba
serveurs Linux qui utilisent Samba pour «parler» aux partages Windows. Ainsi, ce «bogue» affecte les systèmes Linux. Comme indiqué sur un site Web que je lis en ce momentRéponses:
Badlock est un bogue qui affecte Windows et Samba.
Que peuvent faire les pirates avec ce bogue de sécurité?
Deux choses:
Attaques de type homme du milieu (MITM):
Attaques par déni de service (DoS):
Le Badlock CVE est: CVE-2016-2118 . Il existe des CVE supplémentaires liés à Badlock. Ce sont:
Quelles versions de samba sont affectées
Réparer:
Téléchargez les correctifs pour votre version de samba, ici:
À quel point Badlock est-il mauvais?
Remarques:
Lectures complémentaires :
Mauvaise chance sur la prochaine vulnérabilité Badlock?
WIRED, Le battage médiatique autour du mystérieux bug «Badlock» soulève des critiques
Site officiel de badlock :
Liens :
la source
Voir ici pour les packages de mise à jour de sécurité Ubuntu:
https://bugs.launchpad.net/ubuntu/+source/samba/+bug/1569497
Il a fallu un peu de temps pour être publié, mais beaucoup plus facile que d'appliquer les correctifs 3.6.3 à 3.6.25 et d'appliquer les correctifs officiels en plus.
NB: J'ai essayé de construire 3.6.25 à partir de la source sur précis et a échoué. YMMV.
la source