Root remoto: Samba corrige falha grave de segurança
Os desenvolvedores do Samba anunciaram o lançamento das versões 3.6.4, 3.5.14 e 3.4.16 contendo a correção para uma vulnerabilidade grave que permite a execução remota de código a partir de conexões não-autenticadas. Administradores e distribuidores devem fazer a atualização imediatamente, e a disponibilidade de pacotes de atualização por parte das distribuições Linux não deve tardar. (via lwn.net – “Remote root hole in Samba [LWN.net]”)
• Publicado por Augusto Campos em
2012-04-10
Trabalhei com um administrador de servidores que tinha o seguinte lema: “Servidor é máquina que você monta e não mexe nunca mais!”
Infelizmente, essa prática danosa é mais comum do que se imagina =(
Ufa, uso o SMB original da Microsoft, rs.
@andreia se fosse vc nao me sentiria tão seguro, tente acompanhar os boletins de segurança do RNP vc vai ficar triste com o tanto de buraco no protocolo original.
É triste ver as falhas de segurança do Samba, cada vez mais frequentes. Essa então, é muito grave, pois permite a execução de ataques perigosos remotamente.
É triste ver as falhas, mas é consolador ver as correções, rapidez e transparência no opensource.
@Andréia
Relaxa. Daqui a pouco sai o terceiro grande bug no SMB da Microsoft, permitindo mais uma BSOD remota ;)