最新漏洞預(yù)警:Samba遠(yuǎn)程代碼執(zhí)行漏洞
發(fā)布時(shí)間:2017-05-24 點(diǎn)擊數(shù):25585
重要通知!?。?br />
最新漏洞預(yù)警:Samba遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞可直接遠(yuǎn)程利用攻擊代碼,獲取服務(wù)器root權(quán)限。影響Samba 3.5.0之后及4.6.4/4.5.10/4.4.14版本。
加固建議:
1. 使用源碼安裝的Samba用戶,請(qǐng)盡快下載最新的Samba版本手動(dòng)更新;
2. 使用二進(jìn)制分發(fā)包(RPM等方式)的用戶立即進(jìn)行yum,apt-get update等安全更新操作;
緩解策略:用戶可以通過在smb.conf的[global]節(jié)點(diǎn)下增加 “nt pipe support = no” 選項(xiàng),然后重新啟動(dòng)Samba服務(wù), 以此達(dá)到緩解該漏洞的效果。
請(qǐng)各新老服務(wù)器用戶,及時(shí)自查,處理 謝謝
全網(wǎng)數(shù)據(jù)中心運(yùn)維部
2017年05月24日