Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Root remoto: Samba corrige falha grave de segurança

Os desenvolvedores do Samba anunciaram o lançamento das versões 3.6.4, 3.5.14 e 3.4.16 contendo a correção para uma vulnerabilidade grave que permite a execução remota de código a partir de conexões não-autenticadas. Administradores e distribuidores devem fazer a atualização imediatamente, e a disponibilidade de pacotes de atualização por parte das distribuições Linux não deve tardar. (via lwn.net – “Remote root hole in Samba [LWN.net]”)


• Publicado por Augusto Campos em 2012-04-10

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    Tércio Martins (usuário não registrado) em 10/04/2012 às 6:08 pm

    Trabalhei com um administrador de servidores que tinha o seguinte lema: “Servidor é máquina que você monta e não mexe nunca mais!”

    Infelizmente, essa prática danosa é mais comum do que se imagina =(

    Andréia (usuário não registrado) em 10/04/2012 às 8:51 pm

    Ufa, uso o SMB original da Microsoft, rs.

    Rodrigo Pinheiro Matias (usuário não registrado) em 10/04/2012 às 11:48 pm

    @andreia se fosse vc nao me sentiria tão seguro, tente acompanhar os boletins de segurança do RNP vc vai ficar triste com o tanto de buraco no protocolo original.

    bebeto_maya (usuário não registrado) em 11/04/2012 às 4:43 am

    É triste ver as falhas de segurança do Samba, cada vez mais frequentes. Essa então, é muito grave, pois permite a execução de ataques perigosos remotamente.

    Sabugão (usuário não registrado) em 11/04/2012 às 6:54 am

    É triste ver as falhas, mas é consolador ver as correções, rapidez e transparência no opensource.

    Ironmaniaco (usuário não registrado) em 11/04/2012 às 8:10 am

    @Andréia

    Relaxa. Daqui a pouco sai o terceiro grande bug no SMB da Microsoft, permitindo mais uma BSOD remota ;)

Este post é antigo (2012-04-10) e foi arquivado. O envio de novos comentários a este post já expirou.