腾佑旗下产品:
智能五合一建站 咨询热线:400-996-8756
绑定享折扣 注册百度云
  • 最新资讯
  • 热门资讯
  • 最热资讯

关于Samba拒绝服务漏洞和修改任意用户密码漏洞

发布时间:2021-06-30 作者:未知

简述:親愛的的畅行云客户: 你好!近日Samba官方发布新补丁包和安全性公示,Samba4.0.0逐渐的全部版本号存有拒绝服务攻击系统漏洞(CVE-2018-1050)和改动随意客户登陆密码的系统漏洞(CVE-

親愛的的畅行云客户:

 

        你好!近日Samba官方发布新补丁包和安全性公示,Samba 4.0.0逐渐的全部版本号存有拒绝服务攻击系统漏洞(CVE-2018-1050)和改动随意客户登陆密码的系统漏洞(CVE-2018-1057),现阶段官方网补丁包及修补版本号已释放。建议查验是不是应用了受影响版本号,如受影响请提议尽早升級修补。 

系统漏洞名字

   1. 拒绝服务攻击系统漏洞(CVE-2018-1050)

   2. 改动随意客户登陆密码系统漏洞(CVE-2018-1057)

系统漏洞伤害级别

   高风险

危害版本号

   危害Samba 4.0.0之上全部版本号

系统漏洞叙述

   1. CVE-2018-1050:

     在smb.conf中,假如rpc_server:spoolss被配备成external, 因为缺乏对启用spoolss RPC的传到主要参数查验,很有可能造成 打印出后台管理解决服务项目奔溃,导致拒绝服务攻击进攻。

   2.CVE-2018-1057:

     4.0.0版本号之上的Samba4 AD DC域自然环境下,LDAP网络服务器对更改密码的管理权限配备不正确,造成 历经LDAP认证过的客户能够更改别的用户的登陆密码,包含管理人员客户和权利服务项目帐户(比如域控制器)。

系统漏洞序号

   CVE-2018-1050

   CVE-2018-1057

修补计划方案

   1. 请受影响客户立即升级官方网补丁包,或是升级到已修补版本号。补丁包详细地址:http://www.samba.org/samba/security/ 

   2. 对于CVE-2018-1050,确保smb.conf中rpc_server:spoolss不被设成external

有关连接

   1. https://www.samba.org/samba/security/CVE-2018-1050.html 

   2. https://www.samba.org/samba/security/CVE-2018-1057.html 

   3. https://wiki.samba.org/index.php/CVE-2018-1057 

 

 再度感谢你们对畅行云的了解与适用!

 

夏邑流畅互联网技术有限责任公司

2018/03/21


点击展开全文

软立方AI(jdcloud.tuidc.com) 成立于2007年,一直致力于发展互联网IDC数据中心业务、云计算业务、 CDN业务、互联网安全及企业客户技术解决方案等产品服务, 2018年成为百度云河南服务中心。主营服务器租用,服务器托管,虚拟主机, 域名注册,机柜租用,主机租用,主机托管,带宽租用,云主机,CDN加速 , WAF防火墙,网络安全,人脸识别,文字识别,图像识别,语音识别等业务;

售前咨询热线:400-996-8756

备案提交:0371-89913068

售后客服:0371-89913000

热门活动

腾佑智能建站
  • 热门资讯
  • 随便看看

联系方式

400-996-8756 点击这里给我发消息 cloud@tuidc.com
云计算

微信公众号

云计算

手机站

COPYRIGHT 2007-2020 TUIDC ALL RIGHTS RESERVED 腾佑科技-百度AI人工智能_百度人脸识别_图像识别_语音识别提供商

地址:河南省郑州市姚砦路133号金成时代广场6号楼13层 备案号: ICP备案号:豫B2-20110005-1

声明:本站发布的内容版权归郑州腾佑科技有限公司所有,本站部分素材来源于网络及网友投稿,若无意中侵犯了您的版权,请致电在线客服我们将在核实后予以删除!