腾佑旗下产品:
智能五合一建站 咨询热线:400-996-8756
绑定享折扣 注册百度云
  • 最新资讯
  • 热门资讯
  • 最热资讯

【漏洞预警】Samba Orpheus Lyre KDC-REP服务名校验漏洞

发布时间:2021-08-03 作者:未知

简述:尊重的客户: 你好,7月11日Samba软件被曝出一个高风险系统漏洞,该系统漏洞系Orpheus Lyre KDC-REP服务项目名的校检有误所造成 的中介人系统漏洞,网络攻击运用该系统漏洞装扮成Orpheu

尊重的客户:


你好,7月11日Samba软件被曝出一个高风险系统漏洞,该系统漏洞系Orpheus' Lyre KDC-REP服务项目名的校检有误所造成 的中介人系统漏洞,网络攻击运用该系统漏洞装扮成Orpheus' Lyre服务项目执行进攻,被运用会造成 数据泄露或远程控制提权进攻。

为防止您的业务流程受影响,建议立即进行自纠自查,并尽早进行升級升级,详尽参照以下引导表明:

【系统漏洞简述】

Samba的Orpheus' Lyre KDC-REP服务项目名的校检有误所造成 的中介人系统漏洞,网络攻击能够运用该系统漏洞装扮成Orpheus' Lyre的服务项目来获得系统软件比较敏感信息内容,从而开展远程控制提权等进攻获得系统软件管理权限。

【系统漏洞序号】

CVE-2017-11103

【安全风险】

高危

【系统漏洞危害】

很有可能造成 数据泄露、远程控制提权;

【危害范畴】

应用到Heimdal Kerberos的Samba 4.0.0以后的版本号均受影响(除Samba 4.6.6, 4.5.12 and 4.4.15以外),应用MIT Kerberos的Samba软件不受影响;

在其中CentOS5/6/7、RHEL 5/6/7版本号的krb5及samba软件包均不会受到该系统漏洞危害;

【检验方式】

查验应用的Samba版本是不是在受影响范畴内;

【修补提议】

当今CentOS系统软件配用的samba及krb5程序包默认设置不会受到该系统漏洞危害,Ubuntu官方网现阶段尚未公布Samba的手机软件更新版本,您能够根据https://www.ubuntu.com/usn/开展关心。

此系统漏洞关键危害Samba的手机客户端版本号,假如您Samba服务项目为官方网源代码方法安裝,建议参考以上【安全性版本号】升级相对应的客户端补丁包(补丁包连接:https://www.samba.org/samba/history/security.html)

【有关参照】

https://www.orpheus-lyre.info/

https://www.samba.org/samba/security/CVE-2017-11103.html

https://github.com/heimdal/heimdal/commit/6dd3eb836bbb80a00ffced4ad57077a1cdf227ea

http://www.securityfocus.com/bid/99551/references

https://access.redhat.com/security/cve/cve-2017-11103

https://www.suse.com/security/cve/CVE-2017-11103/

https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-11103


点击展开全文

软立方AI(jdcloud.tuidc.com) 成立于2007年,一直致力于发展互联网IDC数据中心业务、云计算业务、 CDN业务、互联网安全及企业客户技术解决方案等产品服务, 2018年成为百度云河南服务中心。主营服务器租用,服务器托管,虚拟主机, 域名注册,机柜租用,主机租用,主机托管,带宽租用,云主机,CDN加速 , WAF防火墙,网络安全,人脸识别,文字识别,图像识别,语音识别等业务;

售前咨询热线:400-996-8756

备案提交:0371-89913068

售后客服:0371-89913000

热门活动

腾佑智能建站
标签:
  • 热门资讯
  • 随便看看

联系方式

400-996-8756 点击这里给我发消息 cloud@tuidc.com
云计算

微信公众号

云计算

手机站

COPYRIGHT 2007-2020 TUIDC ALL RIGHTS RESERVED 腾佑科技-百度AI人工智能_百度人脸识别_图像识别_语音识别提供商

地址:河南省郑州市姚砦路133号金成时代广场6号楼13层 备案号: ICP备案号:豫B2-20110005-1

声明:本站发布的内容版权归郑州腾佑科技有限公司所有,本站部分素材来源于网络及网友投稿,若无意中侵犯了您的版权,请致电在线客服我们将在核实后予以删除!