简述漏洞利用类samba的实验步骤(samba漏洞利用实验步骤)

技术如何分析Samba信息泄露漏洞SambaBleed本篇文章给大家分享的是有关如何分析Samba信息泄露漏洞SambaBleed,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟

本文是关于如何分析Samba信息泄露漏洞SambaBleed。边肖觉得很实用,所以分享给大家学习。希望你看完这篇文章能有所收获。让我们和边肖一起看看。

作为在Samba, Linux和UNIX系统上实现SMB协议的免费软件,它在*nix领域有着广泛的应用场景。

日前,某安全研究员(连、胡志斌)发现Samba SMB1协议存在安全漏洞,攻击者利用Samba账号的写权限,可以远程泄露目标Samba服务器的内存信息。漏洞号为CVE-2017-12163在360 Gear Team.之后,Samba和Google团队提供了修复方案。

据报道,这个漏洞被称为影响Samba全版本.

SambaBleed漏洞建议桑巴软件的用户尽快更新他们的安全性。

360CERT

0x01 事件影响面

漏洞等级高,影响范围广。

影响等级

Samba完整版

影响版本

Samba 4.6.8、4.5.14和4.4.16

修复版本

在SMB1协议中,没有严格检查用户写请求的范围,超出了用户已经发送的数据大小,从而导致服务器的内存信息被写入文件,但无法控制写入哪些内存信息。官方补丁增加了写入前要写入数据大小的判断,从而防止了这个漏洞。

泄露的内存信息:

如何分析Samba信息泄露漏洞SambaBleed

0x02 漏洞细节

1.Samba 4.6.7、4.5.13和4.4.15已经提供了官方补丁。强烈建议所有受影响的用户及时更新官方补丁或更新到修复版本。

0x03 修复方案

2.强制使用SMB2协议,在smb.conf的[全局]中设置“服务器最小协议=SMB2_02”,然后重新启动smbd。

以上就是如何分析Samba信息泄露漏洞SambaBleed。边肖认为,一些知识点可能会在我们的日常工作中看到或使用。我希望你能通过这篇文章学到更多的知识。更多详情请关注行业信息渠道。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153868.html

(0)

相关推荐

  • 抖音刷粉网址,快来点击优质的刷赞平台

    技术抖音刷粉网址,快来点击优质的刷赞平台谈到抖音自然涨粉,而抖音热门话题自然涨粉,只有热门推荐才有可能涨粉,但想要成为热门话题,必须有一定的基础点赞量,基础留言量。如果没有这些指标就很难成为热门,所以我们需要重新审视一下

    测评 2021年10月19日
  • catboost特征学习(catboost详细使用教程)

    技术怎么使用CatBoost进行快速梯度提升本篇文章给大家分享的是有关怎么使用CatBoost进行快速梯度提升,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

    攻略 2021年12月21日
  • 和田玉价格走势,和田玉价格是怎样涨起来的

    技术和田玉价格走势,和田玉价格是怎样涨起来的以下是鸿璐的一些浅见和田玉价格走势,希望对您有所帮助和田玉历史悠久,从古至今备受人们喜爱!和田玉润更是以其优秀的润度屹立于玉石行列的顶端!和田玉的“羊脂白玉”更是以其白中有润,

    生活 2021年10月22日
  • 推荐一下我的angular ui模版之我的daming-core-ui更新到angular12了

    技术推荐一下我的angular ui模版之我的daming-core-ui更新到angular12了 推荐一下我的angular ui模版之我的daming-core-ui更新到angular12了前言

    礼包 2021年11月9日
  • 如何解决甲骨文中的SVR4错误问题

    技术oracle出现SVR4 Error报错问题怎么解决这篇文章主要讲解了“oracle出现SVR4 Error报错问题怎么解决”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学

    攻略 2021年12月22日
  • with是介词吗,on和with不都是介词吗

    技术with是介词吗,on和with不都是介词吗这两个字都是介系词with是介词吗。介词(preposition 简写prep.)又称作前置词,表示名词、代词等与句中其他词的关系,在句中不能单独作句子成分。介词后面一般有

    生活 2021年10月29日