CERT-FI haavoittuvuustiedote 017/2003
17.3.2003
Haavoittuvuus Samba-palvelinohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- käyttövaltuuksien laajentaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Samba-palvelinohjelmisto on OpenSource-pohjainen laajasti käytössä oleva tulostimien ja levyjakopalveluiden tarjontaan käytetty palvelinohjelmisto. Samba-palvelinohjelmistosta on löydetty vakava haavoittuvuus, joka liittyy puskuriylivuoto-ongelmaan. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista saavuttaa kohdetietojärjestelmän ylläpitäjän oikeudet.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä turvallisella Samba-palvelinohjelmistoversiolla 2.2.8, joka on ladattavissa osoitteesta:
http://fi.samba.org/samba/whatsnew/samba-2.2.8.html
Jos päivittäminen ei ole mahdollista, rajaa pääsyä kohdetietojärjestelmän TCP-portteihin 139 ja 445. Yleisohjeena CERT-FI suosittelee sulkemaan tai poistamaan kaikki ne palvelut, joita ei välttämättä tarvita.
LISÄTIETOA:
http://fi.samba.org/samba/samba.html
http://fi.samba.org/samba/whatsnew/samba-2.2.8.html
PÄIVITYSHISTORIA:
17.03.2003: Julkaistu
| Sivua päivitetty 09.08.2007 |
|
 |
Tulostusversio |