Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

Microsoft的XCloud Console流媒體詳細信息和發布日期Microsoft的XCloud Console流媒體詳細信息和發布日期

Microsoft的E3活動產生了有關其即將推出的Scarlett遊戲機的消息,但這並不是唯一的宣布。有關公司項目XCloud流媒體服務的信息也被充實了,鑑於他們首次查看該服務,觀眾並通過流進行了查看。 微軟表示,它將在今年10月的預覽中提供XCloud項目,這是在2018年同月宣布的整整12個月後的整整12個月。 該服務將使遊戲玩家可以將他們的整個Xbox One庫帶上它們,從而在多個不同的設備上播放。 Xbox負責人菲爾·斯賓塞(Phil Spencer)表示,兩個月前,Xbox開發人員可以訪問XCloud項目。 我們仍然不知道XCloud上線時的費用會花費多少,但是它將與Google Stadia和Nvidia Geforce等產品競爭。也就是說,這不是訂閱服務Ala Sony的PlayStation,遊戲玩家要支付費用並獲得遊戲。取而代之的是,用戶在數據中心有效地租用了服務器,同時仍必須分別為遊戲付款。 儘管微軟確實在舞台上宣布了多個遊戲和產品,包括Scarlett Project Console和一個新的Elite Controller,但XCloud項目在活動期間獲得了有限的時間。對於潛在客戶來說,缺乏定價將是一個問題,我們將在10月預覽之前等待更多細節,然後再對XCloud項目的可行性進行任何真正的判斷。 您可能還想檢查一下: iOS 13 beta 1個人資料與iPados 13完全免費下載,將於今年7月提供。 iOS 13 beta 1 OTA配置配置文件和iPados 13尚未發布,這就是為什麼 100+ iOS 13 iPhone和iPad的隱藏功能[運行列表]

READ MOREREAD MORE

捲尺發電機捲尺發電機

[博士 西部]想做他的小部分來幫助拯救地球。 他從步進電機和捲尺建造了一個小型發電機。 捲尺的磁帶部件被一些繩索替換。 彈簧加載機制使弦自動重新風,這很好。 他向一條腿展示了它,用繩子綁到另一條腿,在走路時發電。 這是麻煩的,但似乎相當有效。 在休息後,你可以看到他在視頻中醒來。 這是否會從飛輪或摩擦驅動器中受益,以保持每次拉動後的電機旋轉? 他如何操縱它以避免只有一條腿的運動,以避免絆倒危險? [謝謝afroman]

READ MOREREAD MORE

編程通孔臂微控制器編程通孔臂微控制器

電子機智家的ARM微控制器的年齡在我們身上,幸運的是,蘸水封裝中有一些麵包板友好的微控制器。其中一個芯片是NXP的LPC810M021FN8 – 一個小小的8針蘸有4 kB的閃光,1 kB的SRAM,並且有一個足夠快的時鐘,有些非常酷的東西。 [joao]需要一種方法來編程這些微控制器中的一個,並僅使用USB / UART適配器的簡單方法提出。 對此構建至關重要的是LPC810不需要任何額外的組件來運行;內部振盪器意味著芯片將以30 MHz運行,只有電源和接地。要對芯片進行編程,[joao]將芯片的Tx和Rx行連接到USB / UART適配器(當然,當然是3.3 V),並用FlashMagic上傳一些代碼。 我們之前看過這些傾角臂芯片,但是[joao]使用現成的工具寫入閃爍的LED程序的方法意味著它是一塊蛋糕,開始使用這些非常酷炫和非常強大的微控制器。

READ MOREREAD MORE