CERT-FI haavoittuvuustiedote 084/2002
25.11.2002
Haavoittuvuus Samba-palvelinohjelmistossa
Samba on OpenSource-pohjainen palvelinohjelmisto, jota käytetään tulostin- ja levyjako-palveluiden tarjoamiseen Linux/Unix-käyttöjärjestelmäympäristössä. Samba-palvelinohjelmistosta on löydetty vakava haavoittuvuus, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista saada kohdetietojärjestelmä hallintaansa. Haavoittuvuuteen ei ole tällä hetkellä tiedossa hyödyntämismenetelmää, mutta olisi suositeltavaa, että haavoittuvien Samba-palvelinohjelmistoversioilla varustettujen tietojärjestelmien ylläpitäjät päivittäisivät tietojärjestelmänsä turvallisella Samba-palvelinohjelmistoversiolla.
HAAVOITTUVAT OHJELMISTOT:
Samba-palvelinohjelmistoversiot 2.2.2 - 2.2.6
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä uudella Samba-palvelinohjelmistoversiolla 2.2.7, joka on ladattavissa mm. osoitteesta:
http://fi.samba.org/samba/samba.html
LISÄTIETOA:
http://fi.samba.org/samba/samba.html
PÄIVITYSHISTORIA:
25.11.2002: Julkaistu
| Sivua päivitetty 15.08.2007 |
|
 |
Tulostusversio |