Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

雲小工具:設計師雲小工具:設計師

雲的功率 – 正如我們所有人所意識到的那樣,是從任何地方可用的遠程位置中的中央存儲。 Cloud在沒有它的方法上,我們無法在網上無法在網上提供極大的幫助。雲計算的新時代現在開始出現。現在不僅限制存儲功能。下一個新開發是雲下的服務。 NVIDIA網格以及互聯網上的辦公室是兩個對比的,但是它的出色例子。前者將所有圖形數據與遊戲控制器的輸入一起處理所有圖形數據,並流出了從個人到他的屏幕的輸入影響所產生的獨特輸出,這些輸出在行星上的任何類型的位置中都可以找到。現在,在NVIDIA電話所謂的網格上進行了以前在區域計算機上進行的所有圖形處理。這表明您只需要鏈接到快速足夠的Web連接的屏幕。圖片在您的日常通勤時在Quad HD平板電腦上播放看門狗。 ex!不是嗎? 互聯網上的辦公室同樣是一個出色的雲,因為服務為我的Microsoft提供了完全免費的服務。這可以利用其Office Suite的基本性能完全免費。該人節省了安裝軟件應用程序套件以及所有許可問題的麻煩。即使在最近購買或獲得的工作站上,我們也可以在幾分鐘之內迅速製作出色的演示文稿。 雲在許多不同的市場中提供了各種服務,但是我的原始利率之一是雲上提供的移動小工具用於測試和開發。諸如Perfecto Mobile之類的業務,Xamarin提出了雲上提供的旗艦小工具。他們提供從任何類型的遠程位置進行登錄,以及與手勢類型中的小工具的互動,以及通過鼠標點擊模擬的觸摸輸入。設計師和測試人員同樣可以提交其APK/IPA數據,並在所有旗艦小工具(如S3,S4,S5,Note Family,HTC One M8,Xperia Z系列)等所有旗艦小工具上進行測試。 這具有遵守利益 – 固件是庫存的,並且小工具處於美麗狀態,沒有安裝任何其他類型的應用程序,因此您只需安裝您的應用程序,並擺脫與收集數據衝突的其他背景應用程序的影響。 訪問廣泛的小工具,而不必擔心保管,而是管理所有產品。 高級功能,例如自動化,視頻的錄製,而無需設置任何其他類型的環境。運行應用程序以及製作演示視頻非常簡單。 由於小工具提供24×7測試,可以隨時隨地進行。圖片測試您在辦公室的方法上的夜間開發。 有了以上所有的好處,有一些缺陷,平台仍在不斷發展 – 最重要的限制是您需要出色的高質量網絡可用性。 即使您擁有最好的網絡,我仍然發現有時會發現滯後和口吃。這可能會使開發人員感到困惑。一個人無法準確識別出由於應用程序還是網絡以來發生的口吃。 幾乎所有的小工具都有不同的載體,在印度,諸如AT&T,Verizon,T-Mobile。 最終決定仍然取決於開發人員,硬核的決定仍然發現物理持有小工具以及然後進行測試最好。從XDA等平台收集缺陷也是一種相對便宜的簡單方式。我仍然覺得我們應該至少檢查我們周圍提供的選擇,尤其是如果它們可能是下一件大事。我們不能購買市場上出現的所有新產品可以詳細評估並進行詳細分析。 裝備開發人員!

READ MOREREAD MORE

另一份報告說,蘋果計劃在今年9月另一份報告說,蘋果計劃在今年9月

進行多次活動,蘋果公司強烈期望在年底之前宣布多種新產品,新的Digitimes報告聲稱,該公司將在9月份舉行多個媒體活動 。 9月往往是宣布新iPhone的月份,但是根據新報告,我們可以在這次同一個月看到多個事件。 儘管蘋果傾向於舉辦多個活動,甚至只是通過新聞稿宣布某些產品,但Digitimes認為,今年將有所不同,該公司將“在9月舉辦一系列產品發布會”。 我們預計蘋果將在9月宣布iPhone 13陣容,但根據報告,蘋果還將在那裡宣布新的iPad 9。 在年底之前,我們還可以看到新的Apple Watch系列7可穿戴設備,iPad Mini 6,刷新的AirPods和New MacBook Pro Notebooks。 當然,蘋果可能會通過新聞稿宣布大多數設備,尤其是更新的AirPods之類的東西。 但是,它們也可以與新iPhone一起宣布 – 似乎有可能。 但是,我們將在9月看到三個定制在線活動的想法似乎不太可能。 鑑於數字的準確性有些粗略的歷史,我們會用少許鹽來將其進行。 您可能還想檢查一下: 下載:Windows 11 Build 22000.132 ISO Beta發布了帶有新剪切工具等的ISO Beta 今天如何使用新兵訓練營在Mac上安裝Windows 11

READ MOREREAD MORE

Hackaday Vintage Edition RoundupHackaday Vintage Edition Roundup

Hackaday Vintage Edition暫時尚未更新,以及我非常抱歉。儘管如此,用我的電子郵件挖掘,而是大量的極大的老式計算機,能夠通過互聯網縮短復古版,並且可以讓這些非凡的提交在我的收件箱中死亡。沒有進一步的adieu,這裡是最近幾個月已發送的最好的老式計算機: [斯科特]得到了他的Mac SE來彌補復古版。這是一個苦難;在從他的SE到外部世界的串行連接之後,[斯科特]意識到他在他的老式Mac上沒有瀏覽器。 800K驅動器是一種痛苦,看來。他最終得到了在終端會話中運行的任何事情,以及復古版本齊心齊全。 更多的Mac怎麼樣?這是[Raymond]的Mac II,這是第一個不是一體化的Macintosh。 Nubus以太網卡,Netscape 2.02,以及這台機器後面的26年的歷史。 這是一個奇怪的一個:它是最初用於建築管理顯示的西門子交互式顯示器。它具有640×480分辨率的10英寸觸摸屏屏幕,以及運行Windows CE 5.0。擺弄了一些文件後,處理以獲得在本機上運行的網絡以及試圖噸穀歌的網絡。任何與我們看到的複古提交的機器一起玩過的任何人都會了解下一個(沒什麼)的機器,但幸運的是[尼克]保存在Hackaday有一個複古網站。其餘的是歷史。 [凱爾]手上有一個真正的好盒子。這是一個從25MHz到33MHz超頻的康柏486SX。 20兆字節的RAM,網卡以及SoundBlaster 16從1993年從1993年製作這台計算機,為舊DOS遊戲提供了極其可敬的盒子。它同樣可以使用Arachne搜索網絡。 最後,製作自己的電子顯微鏡的人從不介意,他仍然很棒,可以在家製造玻璃PCB,在清理朋友的位置時發現了一款舊的環保屏幕CRT。他把它與他的玻璃PCB AVR微控制器一樣多,並做了通常的文本終端票價; ASCII星球大戰與Telnet以及利用Lynx彌補復古網站。它只是一個48列顯示屏,但復古版令人驚訝地是可讀的。非常酷。

READ MOREREAD MORE