|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раскрыты детали уязвимости Badlock в реализациях протокола SMB" | +/– | |
Сообщение от opennews on 12-Апр-16, 22:04 | ||
Раскрыты (https://www.samba.org/samba/latest_news.html#4.4.2) подробности об анонсированной в марте уязвимости Badlock (http://badlock.org/) (CVE-2016-2118 (https://www.samba.org/samba/security/CVE-2016-2118.html)), которая затрагивает почти все версии Windows и Samba. Уязвимость оказалась не столько критичной (CVSS 7.1/6.4 из 10) как предполагалось и может быть использована для совершения MITM-атаки, при наличии у злоумышленника доступа к шлюзу или локальной сети клиента или сервера, или для инициирования удалённого отказа в обслуживании (DoS). Проблема устранена в выпусках Samba 4.4.2, 4.3.8 и 4.2.11 (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), в которых также исправлено ещё семь уязвимостей (https://www.samba.org/samba/history/security.html). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –2 +/– | |
Сообщение от grec on 12-Апр-16, 22:04 | ||
> (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –4 +/– | |
Сообщение от Аноним (??) on 12-Апр-16, 23:06 | ||
До боли напоминает подход шиндоус. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от cmp (ok) on 12-Апр-16, 23:57 | ||
То есть распространение бытовых роутеров, с прошивкой "до марта" с этого момента приравнивать к распространению наркотиков, пересажать все ОПГ - которыми станут крупные сети, а всех у кого дома найдут роутер отстранить от управления тс, поставить на учет и принудить пройти курс лечения, ага. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
Сообщение от Admino (ok) on 13-Апр-16, 01:25 | ||
А роутеры всё равно не обновляют, даже если обновление от разработчика выйдет. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
21. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от cmp (ok) on 13-Апр-16, 07:41 | ||
Ну, так-то на них и дефолтный пароль не меняют. Вопрос обширный, но если проводить аналогии, то даже если въехать в новую квартиру и не сменить замки, то полиция заявление о краже из квартиры примит, а вот кража номера кредитки с компа, вообще не преступление, вора посадят только если за руку поймают, а халатность, или тупость, или злой умысел, производителей, распространителей или пользователей до лампочки. Была бы воля навести порядок, а расписать что-да-как дело не хитрое. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
28. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от scorry (ok) on 13-Апр-16, 10:44 | ||
> Ну, так-то на них и дефолтный пароль не меняют. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
18. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –3 +/– | |
Сообщение от Аноним (??) on 13-Апр-16, 06:42 | ||
Ты готов убивать любого, чьё мнение отличается от твоего? "Какой твоё любимый цвет?" "Красный" "Умри, сволочь!" А что если ты фанат полит. партии X, а твоя родная мама проголосует за партию Y? Ты откажешься от мамы? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
23. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от Коля on 13-Апр-16, 08:19 | ||
конечно! зачем такая мама? другую найду. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
30. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-16, 11:30 | ||
Так шлите же патчи! | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от kerneliq (ok) on 12-Апр-16, 23:51 | ||
Даже в centos 4.2 | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
27. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от Аноним (??) on 13-Апр-16, 10:25 | ||
Было бы прикольно, если бы пользователи устаревшей самбы при подключении шары ловили в лог "This software is outdated!!! Please upgrade!!!". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
31. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от Аноним (??) on 13-Апр-16, 12:24 | ||
>пользователи | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
32. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +1 +/– | |
Сообщение от kerneliq (ok) on 13-Апр-16, 13:53 | ||
А что такого? Прилетит им в лог, но они его не будут смотреть. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
38. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Апр-16, 13:39 | ||
Ну зачем тайбомбу в лог.. лучше сразу на экран как xscreensaver. "Я устарел. Я мухожук. Срочно обновите. Ибо код писать мы не умеем и в нашей поделке стопудово куча дыр". Особенно органично смотрится на линукс-терминале. Это же просто мечта, чтобы софт не выполнял свою задачу, а гадил алертами. Даешь идею в апстрим! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
2. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +2 +/– | |
Сообщение от Аноним (??) on 12-Апр-16, 22:08 | ||
Ну вот банальный MITM и DoS, а столько шуму устроили, даже имя отдельное для уязвимости выдумали. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +2 +/– | |
Сообщение от Disaron (ok) on 12-Апр-16, 22:15 | ||
> Ну вот банальный MITM и DoS, а столько шуму устроили, даже имя отдельное для уязвимости выдумали. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +3 +/– | |
Сообщение от Аноним (??) on 12-Апр-16, 22:27 | ||
Страх и истерия - хлеб для всяких "экспертов по безопасности". | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
41. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от Аноним (??) on 16-Апр-16, 04:14 | ||
> Страх и истерия - хлеб для всяких "экспертов по безопасности". | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
40. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от Анонис on 16-Апр-16, 04:08 | ||
Этот банальный MITM позволяет небанально получить права enterprise admin в active directory. Админ всех компьютеров домена. Поставить троянца на все 2000 компьютеров организации - с такими правами банально. Столь же банально сменить всей компании пароли. После этого админы дружно лишатся прав, а надежно выставить злоумышленника из большой сети с филиалами в разных городах станет почти невозможно. Так выглядит АД любителей AD. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +1 +/– | |
Сообщение от 123 (??) on 12-Апр-16, 22:41 | ||
>>способный перехватить DCERPC-трафик | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
Сообщение от maximnik0 on 13-Апр-16, 09:53 | ||
> Вы все еще сидите под root? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
36. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
Сообщение от soarin (ok) on 13-Апр-16, 18:57 | ||
У apple своя SMBX | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
39. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Апр-16, 13:44 | ||
> Новости внимательно не читаем ? Проблем в реализации протокола ,то есть затрагивает | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
42. "Раскрыты детали уязвимости Badlock в реализациях протокола S..." | +/– | |
Сообщение от Аноним (??) on 16-Апр-16, 04:17 | ||
Представь себе, администратор AD иногда логинится, по делам администраторским. Этого достаточно чтобы перехватить управление инфраструктурой. Вообще всей. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
11. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
Сообщение от й on 13-Апр-16, 00:36 | ||
> исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Раскрыты детали уязвимости Badlock в Samba" | +1 +/– | |
Сообщение от Anonplus on 13-Апр-16, 01:17 | ||
А это проблемы мейнтейнеров дистрибутивов. Если у дистра политика "долго поддерживать", то бэкпортируют фиксы самостоятельно. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Раскрыты детали уязвимости Badlock в Samba" | –2 +/– | |
Сообщение от Admino (ok) on 13-Апр-16, 01:26 | ||
> А это проблемы мейнтейнеров дистрибутивов. Если у дистра политика "долго поддерживать", | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
33. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
Сообщение от й on 13-Апр-16, 15:06 | ||
а вот и нет. samba выпустила патчи и для старых выпусков: https://www.samba.org/samba/history/security.html | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Аноним (??) on 13-Апр-16, 02:44 | ||
ubuntu-server 16.04 | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от soarin (ok) on 13-Апр-16, 04:43 | ||
Ubuntu LTS от 2014 года с 4.1 | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
34. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от kerneliq (ok) on 13-Апр-16, 17:38 | ||
centos 7 от 2014 с 4.2 | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
37. "Раскрыты детали уязвимости Badlock в Samba" | –2 +/– | |
Сообщение от soarin (ok) on 13-Апр-16, 20:29 | ||
Я не понял при чем тут Обязательное Пенсионное Страхование, но centos 7 позже вышел, так что логично. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
17. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от tyuiop on 13-Апр-16, 06:34 | ||
* Ubuntu LTS от 2012 года | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
35. "Раскрыты детали уязвимости Badlock в Samba" | +2 +/– | |
Сообщение от Пользователь Debian on 13-Апр-16, 18:27 | ||
Для Debian будут выпущены обновлённые версии для Wheezy (oldstable) и Jessie (текущий stable). | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
44. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
Сообщение от Nobody (??) on 23-Апр-16, 19:25 | ||
Хреново тестировал, в новой самбе багов больше чем во всем Linux вместе взятом. Теперь невозможно зайти без пароля на компьютеры с OS Windows 7-10, тоже самое с локальными принтерами. Другой баг заключается в том, что самба через какое-то время перестает отображать всю сеть, только после многочисленных рефрешей снова показывает. ИМХО за такое качество ПО я бы руки разрабам оторвал, разве что оно бесплатное и типа никто никому ничего не должен. Хотя в таком случае пусть и дальше могилу роют свободному программному обеспечению, с таким подходом чувствую конец скоро. Похоже этих го в но кодеров с работы повыгоняли, теперь они за самбу принялись от нехрен делать. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
45. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от scorry (ok) on 23-Апр-16, 22:27 | ||
> ... с таким подходом чувствую конец скоро. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
46. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Nobody (??) on 23-Апр-16, 22:38 | ||
Ты наркоман что ли? Когда рухнула линуховая сеть из-за последнего обновления самбы, было принято решение отказаться от линуха совсем и это в достаточно крупной организации, сейчас постепенно выпиливаем его и ставим ось от мелкомягких, ибо задрало, что перед каждым обновлением систем нужно молиться, чтобы ничего не упало. Сейчас уже закупили лицензии осей от мелкомягких, ибо там обновления системы делают программисты-руками, а не криворукие школьники и гумнокодеры. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
48. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от scorry (ok) on 24-Апр-16, 15:12 | ||
> Ты наркоман что ли? Когда рухнула линуховая сеть из-за последнего обновления самбы, | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
49. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Nobody (??) on 24-Апр-16, 15:35 | ||
> Кормишься, зелёное? :-) Не, ты тут не наешься. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
19. "Раскрыты детали уязвимости Badlock в Samba" | –1 +/– | |
Сообщение от nonecto on 13-Апр-16, 06:44 | ||
тем не менее, ядро линукс динамили всё это время. А теперь ВАХ шайтан 4.5.1 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Аноним (??) on 13-Апр-16, 07:37 | ||
Ща посмотрим на шапкину поддержку релиза до 2020го года | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Раскрыты детали уязвимости Badlock в Samba" | +1 +/– | |
Сообщение от Аноним (??) on 13-Апр-16, 07:45 | ||
Да, пофиксили, поддержка работает | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "Раскрыты детали уязвимости Badlock в Samba" | +3 +/– | |
Сообщение от Андрей (??) on 13-Апр-16, 09:15 | ||
«... затрагивает почти все версии Windows и Samba». | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Раскрыты детали уязвимости Badlock в Samba" | +1 +/– | |
Сообщение от КО on 13-Апр-16, 11:06 | ||
Да протокол позволяет не требовать подписывать каждый пакет. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
43. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Noname (??) on 21-Апр-16, 23:45 | ||
И как теперь организовывать безпарольный доступ к шарам и принтерам? Они че там с дуба рухнули? Где взять мануалы по настройке новой самбы? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Nobody (??) on 23-Апр-16, 23:12 | ||
> И как теперь организовывать безпарольный доступ к шарам и принтерам? Они че | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
50. "Раскрыты детали уязвимости Badlock в Samba" | +/– | |
Сообщение от Noname (??) on 26-Апр-16, 10:19 | ||
Да уж, закрыли дырку в безопасности и попутно окончательно поломали самбу, молодцы что тут скажешь. Так и придется наверное ставить Windows, если в ближайшее время не поправят. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |