Классический форум-трекер
canvas not supported
Нас вместе: 4 232 409

Внимание! Linux-версия эксплойта EternalBlue. Критическая уязвимость SambaCry


Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5092
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
В сетевом программном обеспечении Samba обнаружена критическая уязвимость 7-летней давности, обеспечивающая возможность удалённого выполнение кода. Эта брешь может позволить злоумышленнику взять под контроль уязвимые машины Linux и Unix.

Samba — это программное обеспечение с открытым исходным кодом (иная реализация сетевого протокола SMB), которое работает в большинстве доступных сегодня операционных систем, включая Windows, Linux, UNIX, IBM System 390 и OpenVMS.
Samba позволяет другим операционным системам, отличным от Windows, таким как GNU / Linux или Mac OS X, совместно использовать общие сетевые папки, файлы и принтеры с операционной системой Windows.

Недавно обнаруженная уязвимость удаленного выполнения кода (CVE-2017-7494) затрагивает все версии новее, чем Samba 3.5.0, которая выпущена 1 марта 2010 года.
«Все версии Samba, начиная с 3.5.0, подвержены уязвимости удаленного запуска кода, позволяя злоумышленникам загружать библиотеку совместного использования в доступный для записи общий ресурс, чтобы затем заставить сервер выполнить вредоносный код», — сообщила компания Samba в среду.
25 октября 2001 г: Microsoft выпускает операционную систему Windows XP, которая стала одной из самых успешных проектов компании. Она содержит критическую уязвимость (о которой никто не знает), которая позже передалась всем будущим версиям операционной системы.

14 марта 2017 г: Microsoft опубликовал обновление, которое устраняет данную уязвимость S17-010.

14 апреля 2017 г: Группа Shadow Brokers опубликовала эксплойт EternalBlue из состава кибер-арсенала АНБ, который позволяет эксплуатировать данную уязвимость.

12 мая 2017 г: Появился WannaCry – сетевой червь, который использует EternalBlue для распространения и запуска шифровальщика на скомпрометированных компьютерах.

WannaCry сумел привлечь внимание всех без исключения, однако это не первая атака, в рамках которой использовался эксплойт EternalBlue, и, возможно, далеко не последняя.
По данным поисковой машины Shodan, найдено более 485 000 компьютеров с поддержкой Samba и открытым портом 445. По данным исследователей из Rapid7, более 104 000 компьютеров с открытым портом используют уязвимые версии Samba, причём 92 000 с неподдерживаемыми версиями Samba.

Поскольку Samba — это SMB протокол, реализованный в системах Linux и UNIX, некоторые эксперты говорят об этом, как о «версии EternalBlue для Linux» или даже SambaCry.

Учитывая количество уязвимых систем и простоту использования этой уязвимости, недостаток Samba может стать новой масштабной проблемой. Домашние сети с подключенными к сети устройствами хранения (NAS) также в зоне риска.

Код эксплойта опубликован.

Этот эксплойт может быть легко использован преступниками. Для выполнения вредоносного кода в поражённой системе требуется всего одна строка кода.
Код: выделить все
simple.create_pipe("/path/to/target.so")
Эксплойт Samba уже перенесен на платформу Metasploit Framework, что позволяет исследователям и хакерам легко его изучить.

Как защититься?
В новых версиях Samba 4.6.4 / 4.5.10 / 4.4.14 эта проблема уже исправлена. Настоятельно рекомендуется тем, кто использует уязвимую версию, установить патч как можно скорее.
Но если вы не можете сразу обновиться до последних версий, обойти эту уязвимость, можно добавив следующую строку в свой файл конфигурации smb.conf:
Код: выделить все
nt pipe support = no
После перезапустите SMB daemon (smbd). На этом — всё. Это изменение не позволит получить полный доступ к сетевым машинам, а также отключит некоторые функции для подключенных Windows-систем.

Заблокировать возможность осуществления атаки можно с помощью политик SELinux — к примеру, конфигурация RHEL по-умолчанию не позволяет злоумышленникам эксплуатировать уязвимость в Samba.
Red Hat и Ubuntu, уже выпустили исправленные версии для своих пользователей. Однако, риск заключается в том, что пользователи сетевых хранилищ (NAS) не обновляются так быстро.

Крейг Уильямс (Craig Williams) из Cisco сказал, что, учитывая тот факт, что большинство NAS-устройств запускают Samba и хранят очень ценные данные, эта уязвимость «может стать первым крупномасштабным червем Ransomware для Linux».

Позднее разработчики Samba также предоставили патчи для более старых и неподдерживаемых версий Samba.

Между тем, Netgear выпустил рекомендации по безопасности для CVE-2017-7494, заявив, что большое количество их маршрутизаторов и NAS-устройств подвержены уязвимости из-за использования Samba версии 3.5.0 или более поздней. В настоящее время компания выпустила исправления только для продуктов ReadyNAS под управлением OS 6.x.

Эта масштабная проблема затрагивает, в том числе, NAS-серверы Synology.

Во многих домашних роутерах Samba используется для организации общего доступа к USB-устройствам — причем, как правило в таких случаях таким девайсам открываются права на запись. Поэтому, если производители сетевого оборудования в своих прошивках использовали уявзимую версию Samba, то это открывает широкие возможности по проведению атак, например, для создания ботнетов.

Для снижения рисков успешной атаки с помощью этой ошибки специалисты компании рекомендуют устанавливать общим папкам права лишь на чтение, но не на запись файлов. Кроме того, рекомендуется проанализировать права доступа к сетевым папкам, оставив права на чтение и запись из них только для определенных доверенных пользователей.
Источники: habrahabr, habrahabr
См. также другие новости:
Из-за распространения вируса-вымогателя WаnnаСrу (ransomware) Microsoft обновила даже Windows XP, которая не поддерживается с 2014 года
Обнаружен новый вирус-вымогатель (ransomware) XData. Скорость распространения выше WannaCry
ivoryblade
Стаж: 14 лет 6 мес.
Сообщений: 44
Ratio: 14.549
0.1%
jadeskull писал(а): Перейти к сообщению
Чо, у многих самба голой жопой во внешний мир смотрит.
Ну тогда да, расстрелять без права переписки.


Поддержу! Это каким же надо быть долбозавром 445 порт открывать снаружи.
epuckop
Стаж: 10 лет 3 мес.
Сообщений: 555
Ratio: 9.674
100%
Откуда: Holy Land (IL)
israel.gif
ivoryblade писал(а): Перейти к сообщению
jadeskull писал(а): Перейти к сообщению
Чо, у многих самба голой жопой во внешний мир смотрит.
Ну тогда да, расстрелять без права переписки.


Поддержу! Это каким же надо быть долбозавром 445 порт открывать снаружи.


Я сомневаюсь что тут проблема извне. В один маневр брать самбу не будут , сначало ломануть винду в сети , а она дальше ломанет самбу уже с локальной сети. Хак в 2 хода =)

_________________
Ignore list: Onega2, anatm
urgentus
Стаж: 12 лет 8 мес.
Сообщений: 1094
Ratio: 61.294
Поблагодарили: 118033
100%
все давно в Manjaro решено
gl.sv.
Стаж: 14 лет 2 мес.
Сообщений: 2
Ratio: 30.595
1.92%
epuckop писал(а): Перейти к сообщению
В один маневр брать самбу не будут , сначало ломануть винду в сети , а она дальше ломанет самбу уже с локальной сети. Хак в 2 хода =)

Это разные уязвимости. Виндоузный Wanna Cry ломануть Samba в Linux никак не может. Тем более что-то там запустить.
cooperalex
Стаж: 11 лет
Сообщений: 39
Ratio: 7.924
3.98%
в итоге виноваты линуксоиды, а не те, у кого в мир смотрит все что ни попадя. :D
Freeomsk
Стаж: 9 лет 11 мес.
Сообщений: 49
Ratio: 0.432
100%
Я работаю на трех разных платформах. Вообще не понимаю холивара по поводу лучшей ОС. В Винде работаю только тогда, когда нужна особая программа. На маке, когда нужно выпендриться. В остальном на Линуксе. Обрабатываю изображения для публикации в Интернете исключительно в Gimp'e. Вполне хватает. Что-то посерьезней сделать - нужны коммерческие программы. Куда ж без них - after effect и пр. Современные версии офиса мелкомягких вообще не переварию из-за неудобного интерфейса.
По поводу популярности ОС. Не забывайте, что на интернет-серверах в большинстве своем стоят разные версии Линукса. Так что под каждую задачу - свои приоритеты.
По сабжу - Самбой пользуюсь очень и очень редко. Как правильно тут подметили - только для связи по локальной сети с Виндоуз-машинами.
Skylinee
Стаж: 13 лет
Сообщений: 26
Ratio: 10.205
7.21%
Freeomsk писал(а): Перейти к сообщению
Я работаю на трех разных платформах. Вообще не понимаю холивара по поводу лучшей ОС. В Винде работаю только тогда, когда нужна особая программа. На маке, когда нужно выпендриться. В остальном на Линуксе. Обрабатываю изображения для публикации в Интернете исключительно в Gimp'e. Вполне хватает. Что-то посерьезней сделать - нужны коммерческие программы. Куда ж без них - after effect и пр. Современные версии офиса мелкомягких вообще не переварию из-за неудобного интерфейса.
По поводу популярности ОС. Не забывайте, что на интернет-серверах в большинстве своем стоят разные версии Линукса. Так что под каждую задачу - свои приоритеты.
По сабжу - Самбой пользуюсь очень и очень редко. Как правильно тут подметили - только для связи по локальной сети с Виндоуз-машинами.

Я бы в топ поднял,закрепил и запретил коментарии ) //2 суток провисело закрепленным вверху на портале
Ну кроме мака,ось как ось,со своими преимуществами и недостатками
svate123
Стаж: 13 лет 8 мес.
Сообщений: 552
Ratio: 22.35
Раздал: 91.03 TB
100%
Откуда: USA
usa.gif
Шах и мат юниксойды :)
Шо? вам ща тоже понадобится антевирус.
ох щас забросаете меня ссаными тряпками :))
Люблю я этот ваш Шиндоус...
xrepairs
Стаж: 10 лет 5 мес.
Сообщений: 519
Ratio: 29.41
Раздал: 52.76 TB
100%
Только маленькие офисы юзают NAS-серверы Synology. Большие как юзали sdn и схд с RBD или RGW, так и юзают.
И вообще, что мешает firewalld не вырезать. а тупо открывать только что нужно (systemd LIKE). Специально для лохов всё закрыто изначально.

Добавлено спустя 6 минут 8 секунд:

svate123 писал(а): Перейти к сообщению
Шах и мат юниксойды :)
Шо? вам ща тоже понадобится антевирус.
ох щас забросаете меня ссаными тряпками :))
Люблю я этот ваш Шиндоус...

В чём шах и в чём мат?
varnish2000
Стаж: 7 лет 2 мес.
Сообщений: 174
Ratio: 1.749
3.7%
svate123 писал(а): Перейти к сообщению
Шах и мат юниксойды :)
Шо? вам ща тоже понадобится антевирус.
ох щас забросаете меня ссаными тряпками :))
Люблю я этот ваш Шиндоус...


Код: выделить все

Changelog
Version: 2:4.3.11+dfsg-0ubuntu0.16.04.7  2017-05-24 18:06:48 UTC
  samba (2:4.3.11+dfsg-0ubuntu0.16.04.7) xenial-security; urgency=medium

  * SECURITY UPDATE: remote code execution from a writable share
    - debian/patches/CVE-2017-7494.patch: refuse to open pipe names with a
      slash inside in source3/rpc_server/srv_pipe.c.
    - CVE-2017-7494

 -- Marc Deslauriers <email address hidden> Fri, 19 May 2017 14:18:13 -0400


apt-get update && apt-get upgrade
Цензура
xrepairs
Стаж: 10 лет 5 мес.
Сообщений: 519
Ratio: 29.41
Раздал: 52.76 TB
100%
varnish2000
Ну нафига ты сливаешь козыри. Я потроллить хотел.
varnish2000
Стаж: 7 лет 2 мес.
Сообщений: 174
Ratio: 1.749
3.7%
xrepairs
тебе смешно
а я уже после 1 сообшения хотел исходники скачивать

он скопипастил
В новых версиях Samba 4.6.4 / 4.5.10 / 4.4.14 эта проблема уже исправлена

про 4.3.11 не написал

Шах и мат тем кто будет гигабайты качать на вин10
на каждую копию винды обновление 1 Гиг
для линух самба 10 Мег примерно
антевирус у всех кому нужен уже есть
но проверяет обычно и ловит файлы в помойках фтп smb и почте

про ntfs.sys тут было кто знает
исправили ?
jadeskull
Стаж: 9 лет 6 мес.
Сообщений: 458
Ratio: 6.262
1.3%
xrepairs писал(а): Перейти к сообщению
И вообще, что мешает firewalld не вырезать. а тупо открывать только что нужно (systemd LIKE). ?


Это очень сложно.
Надо читать.. для начала.
kosta026
Стаж: 9 лет 3 мес.
Сообщений: 924
Ratio: 39.786
100%
Откуда: Зеленокумск
russia.gif
А еще говорили линь защищен, катаюсь под столом.
odessky
Модератор Программ
Uploader 100+
Стаж: 14 лет 6 мес.
Сообщений: 7303
Ratio: 1183.691
Поблагодарили: 9513
100%
ukraine.gif
kosta026 писал(а): Перейти к сообщению
А еще говорили линь защищен, катаюсь под столом.

Разрешаю кататься и дальше.
Дыры давно, уж два месяца как, залатаны и устранены в обновах, отправленных конечным пользователям ОС. А те, кто как твердолобики, не думают своей головой отключая обновления для ОС, катаются дальше по полу и рыдают над взломанными машинами.

Новость лишь для тех, кто не слышал. Это им предупреждение об опасности и сигнал к действию.
А болтунам лишь бы поязвить по поводу и без.

_________________
Набор модераторов в категорию Программы

Не дразните модераторов, иначе они силой призовут вас к порядку, а затем возьмут с вас штраф за нарушение спокойствия.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7  След.
Страница 6 из 7