Samba曝出7年漏洞 1行代码即可远程攻击

简介:

目前安全研究人员发布公告称,发现Samba存在一个长达7年的漏洞,攻击者仅需一行程序代码就能远端执行恶意攻击。而2010年3月发行的Samba 3.5.0以上的版本都受这个编号为CVE-2017-7494的漏洞影响。所幸该漏洞已经被紧急修复了。

Samba曝出隐藏7年的漏洞

  Samba曝出隐藏7年的漏洞

据悉,代号为HD Moore的安全研究人员在Twitter上指出,发现的Samba漏洞与此前引发WannaCry蠕虫肆虐的“永恒之蓝”有几分相似,都属于文件共享服务漏洞。不过所影响的系统不是Windows,而是Unix或Linux系统。最关键的是,骇客只要一行程序代码就能发动攻击。

骇客只要上述一行程序代码就能发动攻击

  骇客只要上述一行程序代码就能发动攻击

由于Samba是让Unix/Linux系统及Windows系统间进行资源共享的服务,可让Linux、Mac OS用户可以通过SMB/CIFS协议存取Windows电脑上的文件。攻击者一旦传送具写入权限的共享文件,利用已知的路径上传Unix/Linux服务器,再由服务器执行恶意程序,可向开启文件及打印共享的445端口的受害电脑发动攻击。

然而不同于“永恒之蓝”,Samba漏洞攻击的防御更具有难度,因为这些系统没有统一的补丁程序分发机制,而且相关设备无法由使用者自行在OS层上打补丁。由此,上述问题或为企业网络带来更大的风险。

在调查中,安全研究人员通过网络扫描发现目前有超过10.4万台连网的电脑,正使用有漏洞的Samba版本并开放了445端口,其中有90%尚没有现成的补丁推出。此外,139端口也受到Samba漏洞影响,涉及设备达11万台,其中91%的更是已不受支持的旧版本。因此,相关企业IT人员急需关注。

虽然漏洞攻击尚未大规模爆发,但是研究人员已发现开始有概念验证攻击程序在Twitter上蔓延,而且也看到用于检测系统漏洞的工具metasploit模块开始大量流通。

目前,Samba 4.6.4、4.5.10及4.4.14版已完成修补并已发布,建议IT管理员和用户尽快安装。

本文转自d1net(转载)

相关文章
|
安全 网络安全 Windows
向日葵RCE(CNVD-2022-10270)
向日葵RCE(CNVD-2022-10270)
162 0
|
安全 Windows
14 向日葵远程RCE漏洞
向日葵是一款远控软件
14 向日葵远程RCE漏洞
|
存储 安全 Java
NukeSped“后门”重现!朝鲜黑客组织 Lazarus 利用 Log4j 漏洞攻击 VMware Horizon 服务器
NukeSped“后门”重现!朝鲜黑客组织 Lazarus 利用 Log4j 漏洞攻击 VMware Horizon 服务器
352 0
|
云安全 监控 安全
攻击者使用showDoc的漏洞传播僵尸网络
近日,阿里云安全团队基于威胁情报挖掘网络攻击日志的过程中,发现了使用showDoc漏洞传播僵尸网络和挖矿软件的攻击事件,使用该手法传播僵尸网络暂未被公开报告过。
1271 0
攻击者使用showDoc的漏洞传播僵尸网络
|
安全 Windows
【漏洞公告】高危:Windows系统 SMB/RDP远程命令执行漏洞
2017年4月14日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,为了确保您在阿里云上的业务安全,请您关注,具体漏洞详情如下: 漏洞编号: 暂无 漏洞名称: Windows系统多个SMB\RDP远程命令执行漏洞官方评级: 高危 漏洞描述: 国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以利用SMB、RDP服务成功入侵服务器。
1469 0
|
云安全 安全 网络安全
蠕虫利用新公开的Confluence RCE漏洞进行大规模攻击,用户应尽快修复
4月10日下午,阿里云安全监测到一起使用Confluence RCE漏洞(CVE-2019-3396)进行大规模攻击的蠕虫事件,并快速作出响应处理。Confluence是一个专业的企业知识管理与协同软件,可用于构建企业wiki。
16821 0
|
云安全 安全 jenkins
威胁快报|首爆,新披露Jenkins RCE漏洞成ImposterMiner挖矿木马新“跳板”
简介 阿里云安全于近日捕获到一起使用Jenkins RCE漏洞进行攻击的挖矿事件。除挖矿外,攻击者还曾植入具有C&C功能的tsunami木马,也预留了反弹shell的功能,给用户带来极大安全隐患。 由于攻击者直接复制了Jenkins系列漏洞发现者(Orange.tw)在博客上公布的poc,攻击payload含有"Orange.tw"字样,可能被误认为是漏洞发现者在进行测试,因此我们将木马命名为ImposterMiner(冒充者)。
9091 0
|
Web App开发 安全 应用服务中间件