CatCut - ??????? ? ?????????.

Автор Тема: Представлены новые выпуски Samba 3.6.5, 3.5.15 и 3.4.17  (Прочитано 2821 раз)

Оффлайн xxriuxx

  • Administrator
  • Full Member
  • *****
  • Сообщений: 190
  • Karma: +0/-0
  • user
    • СМИ и Блоги в интернете.
Представлены  новые выпуски Samba 3.6.5, 3.5.15 и 3.4.17, в которых отмечено лишь устранение уязвимости. Уязвимость вызвана ошибкой в коде проверки полномочий при назначении или удалении привилегий и дает возможность любому аутентифицируемому пользователю изменить права доступа на файловом сервере (поменять данные в базе прав доступа). Пользователь может делегировать себе права "смены собственника", позволяющие поменять владельца для любого файла или директории на файловом сервере.

Проблеме подвержены версии Samba начиная с ветки 3.4. В качестве временного пути блокирования уязвимости возможно поставить в секции "[global]" файла конфигурации smb.conf переменную "enable privileges = no". Для удаления всех некорректно назначенных привилегий нужно удалить файл account_policy.tdb и переопределить необходимые права ч/з команду "net rpc rights".

BuxarNET.ru Support forum



Share me

Digg  Facebook  SlashDot  Delicious  Technorati  Twitter  Google  Yahoo

 

Sitemap 1 2 3 4 5 6 7 8 9