桑巴CVE-2018-1050和CVE-2018-1057指的是什么?

技术Samba CVE-2018-1050和CVE-2018-1057指的是什么这篇文章将为大家详细讲解有关Samba CVE-2018-1050和CVE-2018-1057指的是什么,文章内容质量较高,因此小编分享给大

本文将详细解释Samba CVE-2018-1050和CVE-2018-1057指的是什么。本文内容质量较高,边肖分享给大家参考。希望大家看完这篇文章能有所了解。

0x01 事件概述

Samba作为在Linux和UNIX系统上实现SMB协议的免费软件,在*nix领域有着广泛的应用场景。

2018年3月13日,Samba正式发布了新的补丁和安全公告。Samba 4.0.0的所有版本都存在拒绝服务漏洞(CVE-2018-1050)和修改任何用户密码的漏洞(CVE-2018-1057)。

360CERT对此进行了判断,认为漏洞风险等级高,影响范围广。强烈建议使用Samba软件的用户尽快更新他们的安全性。

00-1010受影响版本

影响Samba 4.0.0以上的所有版本

0x02 事件影响面

Samba 4.7.6、4.6.14和4.5.16

修复版本

CVE-2018-1050:

在smb.conf中,如果rpc_server:spoolss配置为外部,则缺少对调用spoolss RPC的传入参数的检查可能会导致打印假脱机服务崩溃并导致拒绝服务攻击。

CVE-2018-1057:

在4.0.0或更高版本的Samba4 AD DC域环境中,LDAP服务器错误地配置了修改密码的权限,这导致已经通过LDAP身份验证的用户可以更改其他用户的密码,包括管理员用户和特权服务帐户(如域控制器)。

00-1010 1.对于CVE-2018-1050和CVE-2018-1057,强烈建议所有受影响的用户及时更新官方补丁或更新到修复版本。

补丁:http://www.samba.org/samba/security/

2.对于CVE-2018-1050,请确保smb.conf中的rpc_server:spoolss未设置为外部。

关于桑巴CVE-2018-1050和CVE-2018-1057指的是什么,我在这里分享一下。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153817.html

(0)

相关推荐

  • Git版本思路是什么

    技术Git版本思路是什么这篇文章给大家介绍Git版本思路是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。简单的说,git的管理策略目前有两大流派。平时和同事聊天或和别的公司的朋友交流时也能够感觉

    攻略 2021年10月20日
  • 奔怎么组词,“奔”字的多音字怎么组词

    技术奔怎么组词,“奔”字的多音字怎么组词奔拼音:【bēn/bèn】其中奔【bèn】的意思和相关组词如下:奔【 bèn】1、直向目的地走去:投奔。直奔工地。他顺着小道直奔那山头。奔向小康。投奔【tóubèn】指前往依靠别人

    生活 2021年10月21日
  • openwrt lan口改成dhcp(openwrt wan口怎么设置)

    技术openwrt 19.7 驱动如何添加rndis模式4G模块这篇文章主要介绍openwrt 19.7 驱动如何添加rndis模式4G模块,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!在linu

    攻略 2021年12月17日
  • Windows下怎么安装Frida环境

    技术Windows下怎么安装Frida环境今天就跟大家聊聊有关 Windows下怎么安装Frida环境,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。 Window

    攻略 2021年10月23日
  • 离职后公积金可以全部取出来吗,辞职后能全部提取公积金吗

    技术离职后公积金可以全部取出来吗,辞职后能全部提取公积金吗如果是外地户口员工离职后公积金可以全部取出来吗,在和单位解除劳动关系之后,员工是可以申请提取住房公积金的,而且是可以申请销户提取,是可以将住房公积金账户内所有余额

    生活 2021年10月31日
  • Spring事务知识点(总结)

    技术Spring事务知识点(总结) Spring事务知识点(总结)什么是事务
    答:既是把操作一次数据库的这个操作当成是一个事务,把这个行为抽象了。
    例如:查询一次user表的所有内容叫一次事务。事务的4

    礼包 2021年10月28日