最新漏洞預(yù)警,云網(wǎng)數(shù)據(jù)中心提醒各大用戶(hù)修復(fù)漏洞
發(fā)布時(shí)間:2017-05-25 點(diǎn)擊數(shù):7242
重要通知?。?!
最新漏洞預(yù)警:Samba遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞可直接遠(yuǎn)程利用攻擊代碼,獲取服務(wù)器root權(quán)限。影響Samba 3.5.0之后及4.6.4/4.5.10/4.4.14版本。
加固建議:
1. 使用源碼安裝的Samba用戶(hù),請(qǐng)盡快下載最新的Samba版本手動(dòng)更新;
2. 使用二進(jìn)制分發(fā)包(RPM等方式)的用戶(hù)立即進(jìn)行yum,apt-get update等安全更新操作;
緩解策略:用戶(hù)可以通過(guò)在smb.conf的[global]節(jié)點(diǎn)下增加 “nt pipe support = no” 選項(xiàng),然后重新啟動(dòng)Samba服務(wù), 以此達(dá)到緩解該漏洞的效果。
最新漏洞預(yù)警:Samba遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞可直接遠(yuǎn)程利用攻擊代碼,獲取服務(wù)器root權(quán)限。影響Samba 3.5.0之后及4.6.4/4.5.10/4.4.14版本。
加固建議:
1. 使用源碼安裝的Samba用戶(hù),請(qǐng)盡快下載最新的Samba版本手動(dòng)更新;
2. 使用二進(jìn)制分發(fā)包(RPM等方式)的用戶(hù)立即進(jìn)行yum,apt-get update等安全更新操作;
緩解策略:用戶(hù)可以通過(guò)在smb.conf的[global]節(jié)點(diǎn)下增加 “nt pipe support = no” 選項(xiàng),然后重新啟動(dòng)Samba服務(wù), 以此達(dá)到緩解該漏洞的效果。