Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

從麻省理工學院錄取郵件管從麻省理工學院錄取郵件管

建造的變壓器並不完全在[Michael Bay]的規模上,但這可能是一件好事。我們確實認為,通過[將傑克]由郵件管構建的機器人在變壓器電影中是正確的。 機器人開始看起來像一個正常的紙板郵件管。但是中間的接縫分裂以揭示內部的電子產品。 Arduino Uno驅動設備,監控面向前方的紅外測距儀。管中的每一半用作輪子,推動靠在內部的靜止質量以產生運動。它甚至可以通過在相反方向上旋轉他的一半來拉開坦克狀樞軸。 我們感到困惑的是,馬薩諸塞州理工學院的招生部門在這些銀色管中向這些銀油管送到了2017年班上的單個頁面驗收信。這封信邀請了傳入的班級來破解管道並在其結果中發送。我們將不得不挖掘提交的挖掘,看看是否有其他值得注意的項目。

READ MOREREAD MORE

72小時使用OnePlus 272小時使用OnePlus 2

,儘管許多Android社區仍在努力邀請OnePlus 2邀請,但我們很幸運能夠獲得手機並將其測試至最高。我們現在沒有任何類型的邀請函,但是我們確實帶來了OnePlus 2設備的一些亮點。 我們購買了包括4 GB RAM的OnePlus 2 64 GB,而其餘功能則是兩個小工具(16 GB和64GB)的典型特徵。當手機使用H2 OS運送時,我們在其上手動安裝了氧氣操作系統(這就是方法)。經過72個小時的大量使用,這就是我們必須說的。 相機: 這絕對是該小工具的亮點之一,也是其名稱的生活之一。我們在景觀,城市,夜間,室內和運動上對其進行了檢查。它幾乎在所有設置中都具有鮮豔的色彩。激光自動對焦完成了一項出色的任務,即使沒有任何類型的手冊設置或過濾器,我們也擁有了可觀的準備圖像。夜幕圖片缺乏光澤,但是幾乎沒有手機可以提供夜間圖像。下面的一些圖片供參考。 氧氣OS: 操作系統絕對不是我們牢記的。外觀和感覺看起來相似,但是您現在可以做很多事情。定制鎖定屏幕,牆紙,配色方案,深色主題。以及它相當光滑。該小工具和操作系統一起工作非常出色,儘管視覺吸引力更為出色,但我們在H2 OS上的觀點並不完全相同。 屏幕顯示: 好像有改進的空間,OnePlus Tech已經處理了使屏幕上更多的活力。這些圖片栩栩如生,視頻是可以觀看的景象。儘管我們確實計劃在DPI周圍修改,但是即使在默認設置的情況下,小工具似乎也很好。 外觀和感覺: OnePlus 2具有堅實的大學感覺。重量幾乎是理想的,而其對普通個人的尺寸幾乎與OnePlus One相似。凸輪在手機中間感覺有點不合時宜,但是可能需要一段時間才能使用它。側面的通知滑塊是一種祝福,也是Android急需的附加組件。演講者在位置以及將軍看起來都很好看,看起來很優質,而且感覺很高。 USB類型C: 除了可以插入任何類型的方向的真相外,我們還沒有觀察到USB類型C端口的任何類型的差異。沒有快速的充電,但是老實說,這兩個都不是破壞交易的人。 手指印刷傳感器: 小工具的主要新功能之一是指定傳感器,同樣,它將在Android Marshmallow中進行至關重要的升級。在用大約大約提高精度的指紋設置指紋後,我們啟用了傳感器鎖定。該按鈕不需要像iPhone這樣的按鈕,而且比我們預期的要快,只需在3天內出現大約1個錯誤。我們的意思是說,放置手指沒有解鎖,我們再做一次,就像瞧。 電池: 更快的處理器,更高的RAM,更豐富的屏幕,指紋鎖,激光自動對焦,都是電池災難的絕佳組件。我們的恐懼幾乎已經意識到。

READ MOREREAD MORE

高壓Thor的錘子:Mjolnir在80,000伏高壓Thor的錘子:Mjolnir在80,000伏

[Thor’s] Hammer,Mjolnir,非常令人驚嘆。它只能由[托爾]選擇,他可以利用它飛行,以及最可能是最酷的部分,它可以召喚閃電。在觀看第一部電影后,以及在ArcAttack的傢伙一起去,我有這個概念,我可能會把一個小的Tesla線圈塞進Mjolnir中,並且最終有一個真正令人敬畏的道具。 此時,我不得不做出決定。我要么要去便攜,還可以在線,少量弧線,或者使這片固定件以及隱藏底座中的巨型特斯拉線圈。它會有更大的弧線,但我無法帶來它。雖然我可以在某些時候重新訪問靜止版,但我最終決定希望能夠漫遊以及玩這件事。 我看到了一些[Staci Elaan]的視頻展示了她的電池供電的線圈,以及我真正喜歡她的結果。我認為,隨著她的經驗,她可能很可能會做得更好的任務,而不是讓最爆炸的一點包裝。她很高興被包括在內,並為我提供了一點12V動力線圈。我同樣應該指出,線圈[staci]的製度通常促成學術群體。這位女士真棒。 她已經開發出這個巨大的平頭,初步計劃是這將是錘子的正面“面部”。但它並沒有真正解決這種方法。我最終必須提高頭部的尺寸,以及修改線圈的定位。我嘗試了不同種類的泡沫,以及你可以在“製作”視頻中我最後最終使用了。藍色絕緣板您在照片中看到的熔化方法也很容易。 錘子完全建造後,以及準備好薄膜,我們將它發佈到加利福尼亞。正如您所知,Hackaday與那裡的一家工作室鏈接,現在被稱為Inside.com。當它到達時,它經歷了一小一點損壞以及弧度有點小。他們已經從大約4英寸到3。我們拍攝了幾個視頻,也有很多樂趣。不幸的是,我發現了一個月後,他們的所有鏡頭都會丟失。 我讓他們把錘子送回密蘇里州,而且在它到達時,這次圍繞這一時間受到極其損壞。我定制了一點位,重新組裝它,以及測試。當進入一塊金屬以及我最後將能夠分享這個項目時,弧線仍然是3“。我把快速服裝從一個T卹,一些泡沫板上搭配,以及熱膠,以及現在你看到結果! 對於那些想了解更多關於線圈本身的人來說,您可以在此處發現電路以及整個課程在此處(PDF 8MB)。 讓我們跳進一些照片! [Staci]在施工期間提供線圈的不同部分的照片。請記住,她沒有大量的時間以及我讓她迅速完成這一點。 升壓轉換器: 控制器卡: HV線圈: rf逆變器: 這一點首先在手柄中形成,但是我提供了錯誤的尺寸。它最終是毫米寬度。它現在駐留在錘子的頭部與線圈。 方法的初步風格也是Melty的初步風格,也沒有非常好起來的: 最終設計,巨大的功能: 在運輸中搶購 這4分甚至放電 舊與新vs 最終產品 裸露的泡沫頭 在油漆和皮革之前 整個時間,我害怕別人會打敗我。這是一個如此簡單的想法。我相信一個靜止的一個可能會做一些腳的弧度會很有趣,但是我必須再次保存一次。

READ MOREREAD MORE