neprihlásený Sobota, 28. septembra 2024, dnes má meniny Václav
Pozor, v zdieľaní súborov Windows extrémne kritická chyba

Značky: Windowsbezpečnosť

DSL.sk, 23.3.2016


V zdieľaní súborov cez sieť v operačnom systéme Windows ale tiež v open source implementácii používaného protokolu, SMB, Samba sa nachádza veľmi extrémne kritická bezpečnostná chyba.

Upozorňujú na to autori softvéru Samba.

Detaily o chybe označenej Badlock ani opravu zatiaľ nezverejnili, iba s veľkým predstihom a veľkým dôrazom upozornili odbornú verejnosť. Detaily a aktualizácie budú totiž zverejnené až 12. apríla.

Autori Samby upozorňujú, aby sa užívatelia a najmä administrátori súborových serverov s Windows alebo Sambou prichystali na 12. apríl a následne okamžite aplikovali aktualizácie.

"Prosím prichystajte sa na patchovanie všetkých systémov v tento deň. Sme si veľmi istí, že exploity sa objavia krátko po tom ako zverejníme všetky relevantné informácie," uvádza sa v upozornení.

Windows a kompatibilný softvér Samba využívajú pre sieťový prístup k zdieľaným priečinkom protokol SMB, Server Message Block. Či sa chyba nachádza v implementácii vo Windows aj Sambe alebo v samotnom protokole nie je zatiaľ známe.


Logo novej zraniteľnosti, kliknite pre zväčšenie (obrázok: tvorcovia Samby / SerNet)



Chybu identifikoval vývojár Samby Stefan Metzmacher.

Podľa oznámenia spoločnosti SerNet, systémového integrátora u ktorého je Metzmacher zamestnaný, sa chyba nachádza ale v takmer všetkých verziách Windows a softvéru Samba.


      Zdieľaj na Twitteri



Najnovšie články:

Android 15 má zlepšiť používanie pri veľa notifikáciách
Arm údajne chcela kúpiť podstatnú časť Intelu
Kataster nehnuteľností nefungoval kvôli poruche diesel agregátu
Satelitné internetové pripojenie Starlink má 4 milióny zákazníkov
Trailer pokračovania populárneho seriálu The Last of Us podľa počítačovej hry
Projekty Tor a Tails sa spájajú
K dispozícii aktualizácia operačného systému pre routery OpenWrt 23.05
Pre problematické desktopové Intel CPU ďalšia aktualizácia mikrokódu a BIOS-ov
Samsung uviedol ďalší SSD, stále nevyužíva naplno PCI Express 5.0
Dôležitá štátna aplikácia Slovensko v mobile nemusí fungovať na novších Androidoch


Diskusia:
                               
 

Nájde sa nejaká chyba a už hneď jej navrhnú aj logo?
Odpovedať Známka: 9.1 Hodnotiť:
 

ako inak si chces spravit marketing pre bezpecnostnu firmu?

alebo aj nezda sa ti podozrive, ze vzdy nove chyby odhali novovznikajuca firma?



Odpovedať Známka: 8.3 Hodnotiť:
 

to je asi podobny fenomen ako ked proti teroristom bojuju zmenami profiloviek na FB

je suis microsoft
Odpovedať Známka: 8.5 Hodnotiť:
 

Buď rád že už prestalo aspoň bojovanie s teroristami tým že ich američania bombardovali strelnými zbraňami, muníciou, výbúšninami a ďalšími zásobami...
Odpovedať Známka: 0.0 Hodnotiť:
 

No co uz, ale dufajme aspon, ze US sa nevzdali celej svojej zahranicno-politickej agendy sirenia demokracie en bloc. :-( Je este tolko krajin ktore by sa dali rozvratit a humanitarne zbombardovat...! Majme aspon vieru v nasich srdciach, ze tento slachetny ciel ostane nadalej hlboko vpecateny do americkej humanistickej politiky a nezvitazi nedemokraticky protivojnovy lotor Trump!
Odpovedať Známka: 2.0 Hodnotiť:
 

ja neviem preco sa nenaseru na slovensko zvrhnut diktatora Hranola...
Odpovedať Známka: 1.4 Hodnotiť:
 

pretože podobných chujkov jak si ty, tu nie je veľa
Odpovedať Známka: -10.0 Hodnotiť:
 

Pán Fico, to ste vy?
Odpovedať Hodnotiť:
 

a čo ť do toho, a kto si ty, buzerant?
Odpovedať Hodnotiť:
 

Pretože diktátor Hranol je jeden z tých nimi dosadených – líže im riť, posiela našich vojakov do ich služieb, ich vojakov zase pozýva na naše územie, stavia im výcvikové strediská i zriaďuje im tu vojenské základne a nakupuje od nich skurvene-krát predražené vrtuľníkové spôsobilosti a zaviazal sa ich natistickej mafii odvádzať výpalné 2 % z HDP.
Prečo by ho zvrhávali, keď už zo slovenska urobila americkú ananásovo-banánovú republiku? (Banánová republika + a-na-nás serú.)
Odpovedať Hodnotiť:
 

Hipster fenomen... Netreba nic robit, ale hlavne o tom porozpravat, urobit skupinu, sedenie a polemizovat. Proste to nestaci fixnut... :D
Odpovedať Známka: 6.9 Hodnotiť:
 

Tento nazor by sme este mali prerokovat na najblizsom summite.
Odpovedať Známka: 6.9 Hodnotiť:
 

Budu aj chlebicky a semtex ? :D
Odpovedať Známka: 4.3 Hodnotiť:
 

Založí sa politická strana a hneď má aj logo. To nebude náhoda :)
Odpovedať Známka: 5.4 Hodnotiť:
 

a maju aj clenov, toto uz nevysvetlis. proste sprisahanie slobodomurarov, zidobolsevikov a jasterov z pekiel!! :O
Odpovedať Známka: 5.0 Hodnotiť:
 

to logo nedava zmysel, lebo zamok vyera byt stale funkcny..
Odpovedať Známka: 7.1 Hodnotiť:
 

... ale zato sa uz da lahsie otvorit inak ako klucom.
Odpovedať Známka: 7.1 Hodnotiť:
 

SerNet... nikto? :D
Odpovedať Známka: 7.4 Hodnotiť:
 

Zeby novy standard na tlacenie cez Wifi vo velkom kancli?
Odpovedať Známka: 10.0 Hodnotiť:
 

A kvety získava zamestatnec SerNetu - Števo MečMacher!
Odpovedať Známka: 7.1 Hodnotiť:
 

hned som si to vsimol, cakal som, kto sa ozve v komentaroch...

NESER net, lebo tie internety vypnu ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

100 bodov za "veľmi extrémne kritická chyba" :)
Odpovedať Známka: 9.1 Hodnotiť:
 

a prehliadol si ..."Sme si veľmi istí, že exploity sa objavia" :)
Odpovedať Známka: 5.7 Hodnotiť:
 

par sme ich uz objavili...
Odpovedať Hodnotiť:
 

muhahahaha install ARCH!! ( && uninstall samba)
Odpovedať Známka: -4.0 Hodnotiť:
 

"Prosím prichystajte sa na patchovanie všetkých systémov v tento deň. Sme si veľmi istí, že exploity sa objavia krátko po tom ako zverejníme všetky relevantné informácie,"

Tak neviem, som jediný kto si povedal "Tak si tie informácie kurva nechajte pre seba až kým to neopravíte!"?
Odpovedať Známka: 5.6 Hodnotiť:
 

Ty budeš fakt nejaký génius. Hotový logik.

Vysvetlite mu to niekto, mne sa nechce.
Odpovedať Známka: -6.8 Hodnotiť:
 

Vazeny grrr.,

Okresu linux sa nechce nechavat si vsetky relevantne informacie pre seba, až kým to neopravi.
S pozdravom
Odpovedať Známka: -2.7 Hodnotiť:
 

Alebo tam žiadna zraniteľnosť nie je a len strašia ľudí aby si hneď nainštalovali novú aktualizáciu s NSA backdoorom
Odpovedať Známka: 3.3 Hodnotiť:
 

Asi objavili univerzalne heslo na C$, ktore je 12345 ;)
Odpovedať Známka: 7.5 Hodnotiť:
 

a nova verzia samby uz bude podporovat iba Windows 10
Odpovedať Známka: 10.0 Hodnotiť:
 

Myslíš ťah podobný tomu ako keď M$ odmietol opraviť bezpečnostnú chybu v sidebare vo Windows 7 s tým, že odporúčaju prejsť na novšiu verziu Windowsu alebo sidebar úplne vypnúť?
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja sa na 12-teho pripravujem uz 2 mesiace. Idem na lyzovacku ;) .
Odpovedať Známka: 5.7 Hodnotiť:
 

Lyžovačka=návšteva bufetu pri vleku a v petržalke už rastú púpavy, tak potom jedine na Bezovec :)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár