X



Sambaに脆弱性、ランサムウエア類似の被害も [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(佐賀県)@無断転載は禁止 [ニダ]
垢版 |
NGNG?PLT(13611)

無料通信ソフト「サンバ」にぜい弱性、ランサムウエア類似の被害も | ロイター

[シンガポール 25日 ロイター] - 基本ソフト(OS)Linux(リナックス)やUNIX向けに開発された
無料通信ソフト「Samba」(サンバ)に新しく欠陥が見つかったことが分かった。サイバーセキュリティ
ー会社によると、世界で30万台以上のコンピューターに感染したランサムウエア「WannaCry(ワナ
クライ)」と同様の被害が発生する危険性があるという。

米ラピッドセブンのレベッカ・ブラウン氏はロイターに対し、発見の発表後12時間以内にハッカー集
団がこのぜい弱性を悪用している証拠は見つかっていないと指摘した。だが、研究者らが欠陥を悪
用するマルウェア(悪意のあるソフトウエア)を開発するのに15分しかかからなかったと述べ、「悪用
するのが非常に、非常に容易な欠陥だ」と話した。

同社によると、サンバのぜい弱性のあるバージョンを利用しているコンピューターは世界で10万台
以上稼働しているもよう。バージョンが古いため、パッチ(修正プログラム)での不具合修正は不可
能だという。大半は家庭での利用者とみられる。
https://jp.reuters.com/article/cyber-attack-samba-idJPKCN18L0IY
0002名無しさん@涙目です。(庭)@無断転載は禁止 [DE]
垢版 |
2017/05/25(木) 15:18:26.83ID:c/jqquGi0
ほほほーい
0003名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [ニダ]
垢版 |
2017/05/25(木) 15:18:33.99ID:ynx5nBrn0
はい
0004名無しさん@涙目です。(佐賀県)@無断転載は禁止 [ニダ]
垢版 |
2017/05/25(木) 15:18:59.36ID:5LO7GIOu0
「Samba」に遠隔操作の脆弱性、修正版が公開 - ZDNet Japan

 Samba 3.5.0以降のバージョンに、リモートから任意のコードを実行可能な脆弱性が見つかった。
開発チームが5月24日、脆弱性を修正したSamba 4.6.4、同4.5.10、同4.4.14をリリースし、ユーザー
へ直ちにアップデートするよう呼び掛けている。

 開発チームによると、悪意あるクライアントから書き込み可能な共有ライブラリをサーバに読み
込ませることによって脆弱性を悪用され、リモートから任意のコードを実行されてしまう恐れがある。
この脆弱性には「CVE-2017-7494」の識別子が採番された。

 早急にアップデートが難しい場合の緩和策では、

(1)デフォルトで有効なSELinuxのポリシーにより外部ディレクトリからのエクスプロイトモジュールをブロックする、
(2)書き込み可能な共有のSambaのファイルシステムをマウントして「noexec」オプションを使用する、
(3)「smb.conf」の「global」セクションに「nt pipe support = no」パラメータを追加して「smbd」を再起動する

――方法が紹介されている。ただし、(3)ではWindowsクライアントからのアクセスで一部機能が利
用できない場合があるという。

 共通脆弱性評価システム(CVSS)バージョン3を用いた米Red hatによる脆弱性の評価では、基本
値が7.5(最大は10.0)とされている。
https://japan.zdnet.com/article/35101737/
0006名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [RO]
垢版 |
2017/05/25(木) 15:28:49.99ID:wF9Z+izB0
リモートから任意のコードを実行可能な脆弱性→知らぬ間に外部からウイルスプログラムを送られ実行される脆弱性
0007名無しさん@涙目です。(空)@無断転載は禁止 [AR]
垢版 |
2017/05/25(木) 15:34:38.16ID:e/15kOCI0
>>5
ただのSMBのサービスだろ
0010名無しさん@涙目です。(茸)@無断転載は禁止 [CN]
垢版 |
2017/05/25(木) 16:49:00.80ID:K6Iggtgd0
創価学会は犯罪集団
ドトールコーヒーは学会員だ
集団ストーカー
0012名無しさん@涙目です。(神奈川県)@無断転載は禁止 [US]
垢版 |
2017/05/25(木) 16:56:16.47ID:fhATV7Cy0
今、俺の事ハンサムって言った?
0013名無しさん@涙目です。(禿)@無断転載は禁止 [US]
垢版 |
2017/05/25(木) 16:56:24.91ID:73zCBVBX0
2.0の頃まではコミュニティで発言とかしてた
今は意識低い系なんで
0014名無しさん@涙目です。(家)@無断転載は禁止 [KW]
垢版 |
2017/05/25(木) 17:00:36.59ID:VvNJE9iN0
>>12
違うよロンサムって言ったの
0015名無しさん@涙目です。(福岡県)@無断転載は禁止 [US]
垢版 |
2017/05/25(木) 17:05:55.17ID:mUOPcz5Q0
>>14
カーボーイ
0016名無しさん@涙目です。(西日本)@無断転載は禁止 [KR]
垢版 |
2017/05/25(木) 17:07:15.78ID:kia+8iSa0
2chは?
0018名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/05/25(木) 17:16:28.34ID:MXLcy4Rs0
Steamに見えて焦ったわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況