Администриращите развитието на Samba, популярната открита имплементация на SMB протокола, алармираха за съществуването на критична уязвимост, която позволява изпълнението на код и команди с най-висока степен на привилегии. Организацията вече е издала обновление, което адресира проблема и сега е ред на компаниите да го наложат.
CVE-2021-44142 получава оценка за степента на критичност от 9.9, като в последно време, единствено Log4Shell получи по-висока CVSS оценка от 10.0. Фактът, че уязвимостта засяга мрежов протокол предполага възможността за автоматизирано експлоатиране и доставяне на зловреден код в мрежовия периметър, което определя и високата степен на риск на проблема.
Всички версии на Samba преди 4.13.17 са уязвими на CVE-2021-44142, като тя позволява на дистанционното изпълнение на произволен код към засегнатите Samba инсталации, които използват VFS модула vfs_fruit, обясняват от Samba Team.
„Специчната уязвимост съществува при обработката на ЕА метаданните при отваряне на файл в smbd. За да се експлоатира тази уязвимост се изисква потребителят да притежава права за писане в разширените атрибути на файла. Нужно е да се отбележи, че това може да е гост или неудостоверил се потребител, ако на такива е разрешен достъп за писане към разширените атрибути на файла“, пишат от Samba. Администриращите мрежови ресурси трябва да обновят възможно по-скоро Samba инсталациите си до версии 4.13.17, 4.14.12 или 4.15.5, в които уязвимостта е отстранена или да наложат съответната кръпка. Засега не са забелязани атаки към проблема, но е вероятно такива да последват скоро, допълват от Samba Team.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















