Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

Microsoft的XCloud Console流媒體詳細信息和發布日期Microsoft的XCloud Console流媒體詳細信息和發布日期

Microsoft的E3活動產生了有關其即將推出的Scarlett遊戲機的消息,但這並不是唯一的宣布。有關公司項目XCloud流媒體服務的信息也被充實了,鑑於他們首次查看該服務,觀眾並通過流進行了查看。 微軟表示,它將在今年10月的預覽中提供XCloud項目,這是在2018年同月宣布的整整12個月後的整整12個月。 該服務將使遊戲玩家可以將他們的整個Xbox One庫帶上它們,從而在多個不同的設備上播放。 Xbox負責人菲爾·斯賓塞(Phil Spencer)表示,兩個月前,Xbox開發人員可以訪問XCloud項目。 我們仍然不知道XCloud上線時的費用會花費多少,但是它將與Google Stadia和Nvidia Geforce等產品競爭。也就是說,這不是訂閱服務Ala Sony的PlayStation,遊戲玩家要支付費用並獲得遊戲。取而代之的是,用戶在數據中心有效地租用了服務器,同時仍必須分別為遊戲付款。 儘管微軟確實在舞台上宣布了多個遊戲和產品,包括Scarlett Project Console和一個新的Elite Controller,但XCloud項目在活動期間獲得了有限的時間。對於潛在客戶來說,缺乏定價將是一個問題,我們將在10月預覽之前等待更多細節,然後再對XCloud項目的可行性進行任何真正的判斷。 您可能還想檢查一下: iOS 13 beta 1個人資料與iPados 13完全免費下載,將於今年7月提供。 iOS 13 beta 1 OTA配置配置文件和iPados 13尚未發布,這就是為什麼 100+ iOS 13 iPhone和iPad的隱藏功能[運行列表]

READ MOREREAD MORE

CYDIA IMPACTOR 0.9.43釋放用於修復“同行證書無法進行身份驗證”錯誤CYDIA IMPACTOR 0.9.43釋放用於修復“同行證書無法進行身份驗證”錯誤

Cydia Impactor 0.9.43的Windows windows已發布以修復http-win.cpp:159“對等證書不能用給定的對等證書進行身份驗證, CA證書SSL證書問題:無法獲得本地發行人證書。”錯誤。 在Twitter上,Jay“ Saurik” Freeman在Twitter上宣布,該問題在過去二十四個小時左右揭露後很快就發布了,並且僅影響Cydia Impactor的Windows用戶。 對於那些尚未知道的人,Cydia Impactor是Windows,Mac和Linux上可用的一種易於使用的工具,大多數現代的半獨立IPA基於IPA的越獄都用於重新簽名和重新簽署越獄應用程序每七天左右。它也是用於擊打非Cydia底物調整併在非jailbrebroken設備上黑客入侵的“ ++”應用程序的最受歡迎的工具之一。 如果你們中的任何人都不熟悉使用Cydia Impactor用於SideloDeing應用程序的過程,我們在此上有一個完整的逐步教程,您可以在此處詳細介紹:Sideload iOS應用程序在Windows上,Mac,帶有Cydia Impactor的Mac,無越獄, , 就是這樣。 Cydiaimpactor.com上的官方門戶網站可以為Windows下載最新版本的Cydia Impactor版本0.9.43。 Cydia Impactor的Mac和Linux版本在0.9.42版本中保持不變,因為它們不受“ HTTP-WIN.CPP:159”誤差的影響。 與往常一樣,我們將為您提供越獄世界的最新信息的最新信息。請繼續關注RP的更多信息。 您可能還想檢查一下: MacOS 10.13 High Sierra Hackintosh現在可以使用Unibeast

READ MOREREAD MORE

舊的LED Marquee轉向嵌入式視頻播放器舊的LED Marquee轉向嵌入式視頻播放器

[Sprite_tm]是由他的黑客項目的匿名迷發送舊的LED鑲字。屏幕並不是全部顏色,但它的大 – 224×48像素 – 以及他認為他可能會帶有雙色二極管的一些好的圖片。最後,他更換了控制器,並將其轉換為視頻播放器。 原始系統工作得很好,但是100 MHz 486工業風格PC,這些電腦似乎有點可笑。在提供旋轉之後,並確切地測試它如何驅動屏幕[Sprite]掛鉤了一個FTDI芯片以及處理從計算機中播放視頻。上面你可以看到辛普森一家開放順序的一部分。 現在他已經發現了他的伎倆,他向它提供了一個嵌入式控制器。他的第一次嘗試是與他以前處理的陽陽板。這對他推動的所有像素數據顯示有點遲緩,因此他升級到覆盆子pi以及從未回頭。跳轉後,您可以看到演示視頻。

READ MOREREAD MORE