博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Samba再报安全漏洞
阅读量:6911 次
发布时间:2019-06-27

本文共 355 字,大约阅读时间需要 1 分钟。

今日Samba再报重大漏洞,该漏洞目前编号为CVE-2015-0240,Samba守护进程smbd里一个为初始化的指针可被远程漏洞利用,她可以让恶意的Samba客户端发送一个特定的netlogon数据包从而获得smbd运行的权限,并且smbd的默认权限还是root超级管理员,该漏洞影响Samba 3.5以及更高的版本,目前多数的GNU/Linux发行版都会受到影响,Red Hat Security Team的漏洞分析报告已经公布。

目前临时降低风险的方案:在/etc/samba/smb.conf里增加:

rpc_server:netlogon=disabled

本文转自丁丁历险51CTO博客,原文链接: http://blog.51cto.com/manual/1615136,如需转载请自行联系原作者

你可能感兴趣的文章
62. ExtJS + fileuploadfield实现文件上传
查看>>
ThinkPHP/---普通传参
查看>>
计算机网络技术中的网络互连技术
查看>>
Linux 系统设置sh文件开机自启动
查看>>
201771010101 白玛次仁 《2018面向对象程序设计(Java)课程学习进度条》
查看>>
—————————整数加法—————————————————————1002——————————————————————————...
查看>>
set built-in function
查看>>
c语言学习之基础知识点介绍(十三):枚举的介绍和使用
查看>>
顺序表和链表的编写以及测试
查看>>
clientHeight、offsetHeight、scrollTop
查看>>
手写json
查看>>
python-装饰器的简单使用
查看>>
CDQ分治学习笔记
查看>>
洛谷P3515 [POI2011]Lightning Conductor(决策单调性)
查看>>
CSS - 复合选择器
查看>>
tomcat 启用NIO
查看>>
转回java,项目遇到的环境相关问题记录
查看>>
linux suse 3.0.101的一次中断暴增的排查
查看>>
九度 题目1528:最长回文子串
查看>>
WebApi安全性 使用TOKEN+签名验证
查看>>