简述漏洞利用类samba的实验步骤(samba漏洞利用实验步骤)

技术如何分析Samba信息泄露漏洞SambaBleed本篇文章给大家分享的是有关如何分析Samba信息泄露漏洞SambaBleed,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟

本文是关于如何分析Samba信息泄露漏洞SambaBleed。边肖觉得很实用,所以分享给大家学习。希望你看完这篇文章能有所收获。让我们和边肖一起看看。

作为在Samba, Linux和UNIX系统上实现SMB协议的免费软件,它在*nix领域有着广泛的应用场景。

日前,某安全研究员(连、胡志斌)发现Samba SMB1协议存在安全漏洞,攻击者利用Samba账号的写权限,可以远程泄露目标Samba服务器的内存信息。漏洞号为CVE-2017-12163在360 Gear Team.之后,Samba和Google团队提供了修复方案。

据报道,这个漏洞被称为影响Samba全版本.

SambaBleed漏洞建议桑巴软件的用户尽快更新他们的安全性。

360CERT

0x01 事件影响面

漏洞等级高,影响范围广。

影响等级

Samba完整版

影响版本

Samba 4.6.8、4.5.14和4.4.16

修复版本

在SMB1协议中,没有严格检查用户写请求的范围,超出了用户已经发送的数据大小,从而导致服务器的内存信息被写入文件,但无法控制写入哪些内存信息。官方补丁增加了写入前要写入数据大小的判断,从而防止了这个漏洞。

泄露的内存信息:

如何分析Samba信息泄露漏洞SambaBleed

0x02 漏洞细节

1.Samba 4.6.7、4.5.13和4.4.15已经提供了官方补丁。强烈建议所有受影响的用户及时更新官方补丁或更新到修复版本。

0x03 修复方案

2.强制使用SMB2协议,在smb.conf的[全局]中设置“服务器最小协议=SMB2_02”,然后重新启动smbd。

以上就是如何分析Samba信息泄露漏洞SambaBleed。边肖认为,一些知识点可能会在我们的日常工作中看到或使用。我希望你能通过这篇文章学到更多的知识。更多详情请关注行业信息渠道。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153868.html

(0)

相关推荐

  • 怎么才能持久,如何才能获得长久的幸福

    技术怎么才能持久,如何才能获得长久的幸福美国著名的心理学家马丁塞利格曼
    说:幸福快乐的人生有三种怎么才能持久。
    第一种,是愉快的人生。
    这样的人生所拥有的快乐多得不能再多了,积极情绪多得不能再多了。学习快乐的技巧,在时间

    生活 2021年10月27日
  • 古典密码学——移位密码 Shift Cipher

    技术古典密码学——移位密码 Shift Cipher 古典密码学——移位密码 Shift Cipher移位密码的理论基础是数论中的模运算。模运算的基本定义:假设a和b均为整数,m是一正整数。若m整除a-

    礼包 2021年12月3日
  • geth、web3.js、JSON RPC、truffle之间是什么关系?

    技术geth, web3.js, JSON RPC, truffle之间的关系是什么geth, web3.js, JSON RPC, truffle之间的关系是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希

    攻略 2021年12月14日
  • storm技术内幕和大数据实践(storm经典案例分析)

    技术Storm可靠性acker案例分析本篇内容主要讲解“Storm可靠性acker案例分析”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Storm可靠性acker案例分析”吧

    攻略 2021年12月23日
  • 圆锥体的表面积,圆柱圆锥体积表面积公式

    技术圆锥体的表面积,圆柱圆锥体积表面积公式圆柱体积=底面积×高=πr²×h(r是底面圆半径圆锥体的表面积,h为高)圆锥体积=同底圆柱体积×1/3圆柱表面积=2个圆的面积+侧面面积=2•πr²+πd×h(d是底面圆直径)(

    生活 2021年10月28日
  • mysql如何查询数据表是否存在

    技术mysql如何查询数据表是否存在这篇文章主要为大家展示了“mysql如何查询数据表是否存在”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“mysql如何查询数据表是否存在”

    攻略 2021年12月2日