Новости и события » Hi-Tech » Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвимости

Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвимости

Доступны корректирующие выпуски Samba 4.4.5, 4.3.11 и 4.2.14, в которых устранена уязвимость (CVE-2016-2119), позволяющая обойти механизм проверки по цифровой подписи и организовать MITM-атаку (man-in-the-middle), при которой клиент может быть направлен на подставной сервер SMB2 и SMB3.

Проблема связана с возможностью отключить проверку по цифровой подписи для установленного соединения с клиентом через подстановку пактов с флагами SMB2_SESSION_FLAG_IS_GUEST или SMB2_SESSION_FLAG_IS_NULL. Проблема в основном представляет угрозу для конфигураций winbindd с пробросом DCERPC поверх SMB2, используемых для взаимодействия с контроллером домена, так как по умолчанию защита по цифровой подписи для обычных соединений не применяется.


Украинские танки обстреляли жилые многоэтажки в ДНР

Украинские танки обстреляли жилые многоэтажки в ДНР

Украинские танки обстреляли жилые многоэтажки в Ясиноватой (ДНР), сообщает военкор Анна Долгарева, публикуя в своем блоге фотографии разрушений. «Сегодня обстреляли Ясиноватую. Из танков. Здесь рынок, здесь нет военных объектов, местные подробнее ...

загрузка...

 

Вверх