桑巴CVE-2018-1050和CVE-2018-1057指的是什么?

技术Samba CVE-2018-1050和CVE-2018-1057指的是什么这篇文章将为大家详细讲解有关Samba CVE-2018-1050和CVE-2018-1057指的是什么,文章内容质量较高,因此小编分享给大

本文将详细解释Samba CVE-2018-1050和CVE-2018-1057指的是什么。本文内容质量较高,边肖分享给大家参考。希望大家看完这篇文章能有所了解。

0x01 事件概述

Samba作为在Linux和UNIX系统上实现SMB协议的免费软件,在*nix领域有着广泛的应用场景。

2018年3月13日,Samba正式发布了新的补丁和安全公告。Samba 4.0.0的所有版本都存在拒绝服务漏洞(CVE-2018-1050)和修改任何用户密码的漏洞(CVE-2018-1057)。

360CERT对此进行了判断,认为漏洞风险等级高,影响范围广。强烈建议使用Samba软件的用户尽快更新他们的安全性。

00-1010受影响版本

影响Samba 4.0.0以上的所有版本

0x02 事件影响面

Samba 4.7.6、4.6.14和4.5.16

修复版本

CVE-2018-1050:

在smb.conf中,如果rpc_server:spoolss配置为外部,则缺少对调用spoolss RPC的传入参数的检查可能会导致打印假脱机服务崩溃并导致拒绝服务攻击。

CVE-2018-1057:

在4.0.0或更高版本的Samba4 AD DC域环境中,LDAP服务器错误地配置了修改密码的权限,这导致已经通过LDAP身份验证的用户可以更改其他用户的密码,包括管理员用户和特权服务帐户(如域控制器)。

00-1010 1.对于CVE-2018-1050和CVE-2018-1057,强烈建议所有受影响的用户及时更新官方补丁或更新到修复版本。

补丁:http://www.samba.org/samba/security/

2.对于CVE-2018-1050,请确保smb.conf中的rpc_server:spoolss未设置为外部。

关于桑巴CVE-2018-1050和CVE-2018-1057指的是什么,我在这里分享一下。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153817.html

(0)

相关推荐

  • 多校NOIP31

    技术多校NOIP31 多校NOIP31T1:考场上认为是简单题首先的思路为容斥原理,考虑钦定行或列满足条件
    用总情况数减去不合法情况数即可,考虑的是反演,问
    题如下:不合法方案数的计算公式,于是考虑二维

    礼包 2021年11月19日
  • 589. N 叉树的前序遍历

    技术589. N 叉树的前序遍历 589. N 叉树的前序遍历给定一个 N 叉树,返回其节点值的 前序遍历 。
    N 叉树 在输入中按层序遍历进行序列化表示,每组子节点由空值 null 分隔(请参见示例)

    礼包 2021年12月20日
  • 归并排序和逆序对数量

    技术归并排序和逆序对数量 归并排序和逆序对数量归并排序
    #includeiostreamusing namespace std;
    const int N = 100010;
    int q[N];
    int

    礼包 2021年11月5日
  • 如何实现elasticsearch导入mysql数据

    技术如何实现elasticsearch导入mysql数据这篇文章主要讲解了“如何实现elasticsearch导入mysql数据”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学

    攻略 2021年12月4日
  • oracle归档日志流式分析(oracle执行语句分析)

    技术Oracle查询脚本的示例分析这篇文章将为大家详细讲解有关Oracle查询脚本的示例分析,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。 --查询回滚段信

    攻略 2021年12月20日
  • 如何使用Performance Schema查看Profiling

    技术如何使用Performance Schema查看Profiling小编给大家分享一下如何使用Performance Schema查看Profiling,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!S

    攻略 2021年10月27日