Классический форум-трекер
canvas not supported
Нас вместе: 4 232 416

Внимание! Linux-версия эксплойта EternalBlue. Критическая уязвимость SambaCry


Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5085
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
В сетевом программном обеспечении Samba обнаружена критическая уязвимость 7-летней давности, обеспечивающая возможность удалённого выполнение кода. Эта брешь может позволить злоумышленнику взять под контроль уязвимые машины Linux и Unix.

Samba — это программное обеспечение с открытым исходным кодом (иная реализация сетевого протокола SMB), которое работает в большинстве доступных сегодня операционных систем, включая Windows, Linux, UNIX, IBM System 390 и OpenVMS.
Samba позволяет другим операционным системам, отличным от Windows, таким как GNU / Linux или Mac OS X, совместно использовать общие сетевые папки, файлы и принтеры с операционной системой Windows.

Недавно обнаруженная уязвимость удаленного выполнения кода (CVE-2017-7494) затрагивает все версии новее, чем Samba 3.5.0, которая выпущена 1 марта 2010 года.
«Все версии Samba, начиная с 3.5.0, подвержены уязвимости удаленного запуска кода, позволяя злоумышленникам загружать библиотеку совместного использования в доступный для записи общий ресурс, чтобы затем заставить сервер выполнить вредоносный код», — сообщила компания Samba в среду.
25 октября 2001 г: Microsoft выпускает операционную систему Windows XP, которая стала одной из самых успешных проектов компании. Она содержит критическую уязвимость (о которой никто не знает), которая позже передалась всем будущим версиям операционной системы.

14 марта 2017 г: Microsoft опубликовал обновление, которое устраняет данную уязвимость S17-010.

14 апреля 2017 г: Группа Shadow Brokers опубликовала эксплойт EternalBlue из состава кибер-арсенала АНБ, который позволяет эксплуатировать данную уязвимость.

12 мая 2017 г: Появился WannaCry – сетевой червь, который использует EternalBlue для распространения и запуска шифровальщика на скомпрометированных компьютерах.

WannaCry сумел привлечь внимание всех без исключения, однако это не первая атака, в рамках которой использовался эксплойт EternalBlue, и, возможно, далеко не последняя.
По данным поисковой машины Shodan, найдено более 485 000 компьютеров с поддержкой Samba и открытым портом 445. По данным исследователей из Rapid7, более 104 000 компьютеров с открытым портом используют уязвимые версии Samba, причём 92 000 с неподдерживаемыми версиями Samba.

Поскольку Samba — это SMB протокол, реализованный в системах Linux и UNIX, некоторые эксперты говорят об этом, как о «версии EternalBlue для Linux» или даже SambaCry.

Учитывая количество уязвимых систем и простоту использования этой уязвимости, недостаток Samba может стать новой масштабной проблемой. Домашние сети с подключенными к сети устройствами хранения (NAS) также в зоне риска.

Код эксплойта опубликован.

Этот эксплойт может быть легко использован преступниками. Для выполнения вредоносного кода в поражённой системе требуется всего одна строка кода.
Код: выделить все
simple.create_pipe("/path/to/target.so")
Эксплойт Samba уже перенесен на платформу Metasploit Framework, что позволяет исследователям и хакерам легко его изучить.

Как защититься?
В новых версиях Samba 4.6.4 / 4.5.10 / 4.4.14 эта проблема уже исправлена. Настоятельно рекомендуется тем, кто использует уязвимую версию, установить патч как можно скорее.
Но если вы не можете сразу обновиться до последних версий, обойти эту уязвимость, можно добавив следующую строку в свой файл конфигурации smb.conf:
Код: выделить все
nt pipe support = no
После перезапустите SMB daemon (smbd). На этом — всё. Это изменение не позволит получить полный доступ к сетевым машинам, а также отключит некоторые функции для подключенных Windows-систем.

Заблокировать возможность осуществления атаки можно с помощью политик SELinux — к примеру, конфигурация RHEL по-умолчанию не позволяет злоумышленникам эксплуатировать уязвимость в Samba.
Red Hat и Ubuntu, уже выпустили исправленные версии для своих пользователей. Однако, риск заключается в том, что пользователи сетевых хранилищ (NAS) не обновляются так быстро.

Крейг Уильямс (Craig Williams) из Cisco сказал, что, учитывая тот факт, что большинство NAS-устройств запускают Samba и хранят очень ценные данные, эта уязвимость «может стать первым крупномасштабным червем Ransomware для Linux».

Позднее разработчики Samba также предоставили патчи для более старых и неподдерживаемых версий Samba.

Между тем, Netgear выпустил рекомендации по безопасности для CVE-2017-7494, заявив, что большое количество их маршрутизаторов и NAS-устройств подвержены уязвимости из-за использования Samba версии 3.5.0 или более поздней. В настоящее время компания выпустила исправления только для продуктов ReadyNAS под управлением OS 6.x.

Эта масштабная проблема затрагивает, в том числе, NAS-серверы Synology.

Во многих домашних роутерах Samba используется для организации общего доступа к USB-устройствам — причем, как правило в таких случаях таким девайсам открываются права на запись. Поэтому, если производители сетевого оборудования в своих прошивках использовали уявзимую версию Samba, то это открывает широкие возможности по проведению атак, например, для создания ботнетов.

Для снижения рисков успешной атаки с помощью этой ошибки специалисты компании рекомендуют устанавливать общим папкам права лишь на чтение, но не на запись файлов. Кроме того, рекомендуется проанализировать права доступа к сетевым папкам, оставив права на чтение и запись из них только для определенных доверенных пользователей.
Источники: habrahabr, habrahabr
См. также другие новости:
Из-за распространения вируса-вымогателя WаnnаСrу (ransomware) Microsoft обновила даже Windows XP, которая не поддерживается с 2014 года
Обнаружен новый вирус-вымогатель (ransomware) XData. Скорость распространения выше WannaCry
djSamara
Стаж: 13 лет 6 мес.
Сообщений: 540
Ratio: 6.922
Поблагодарили: 18
100%
Откуда: Эмпайр-Бэй
russia.gif
И во что мне теперь верить в этой жизни?!((((

_________________
ASUS P8Z77-V LX,Intel core i5-3570K,3.40GHz,система охлаждения Deepcool Assassin,Palit JetStream GeForce GTX 1070 8Gb- ,Plextor PX-128M5S,Western Digital WD10EARS-2tb-5шт,DDR3 Kingston-32gb 1333 МГц,БП Zalman 1200W [ZM1200-ARX] .Visca el Barça
reypo
Только чтение
Стаж: 8 лет
Сообщений: 247
Ratio: 0.875
100%
usa.gif
Linux forever! Только идиот использует samba! P.S. Это далеко не свежая новость о samba, ей в обед 100 лет!
amaxim
Стаж: 17 лет 1 мес.
Сообщений: 124
Ratio: 8.226
100%
Только что проверил компьютер на открытые порты через сайт Сканер портов, все порты закрыты. Ах, да, винда 7 домашняя. Может все дело в моем провайдере, который по умолчанию закрыл все порты или в маршрутизаторе, в общем хрен его знает
mmaxcad
Стаж: 12 лет 2 мес.
Сообщений: 1964
Ratio: 1.993
0.89%
Если самба ну прям очень и очень сильно нужна, то доступ к ней надо делать через туннель.
ser477
Стаж: 15 лет
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
russia.gif
Нет полностью защищённых систем.
Есть неинтересные для взломщиков и непопулярные ОС

95% всех систем винда
epuckop
Стаж: 10 лет 3 мес.
Сообщений: 555
Ratio: 9.673
100%
Откуда: Holy Land (IL)
israel.gif
Есть бреш в компьютерах которыйу не закрыли уже пару десйатков лет :мегашок: ... бреш в драйвере асинхроной синхронизации :мегашок: между клавой/мышкой и стулом :да: , там столько дыр :шок: ! причем не всега логических :задумался: Цензура !

_________________
Ignore list: Onega2, anatm
tverskoy1982
Стаж: 7 лет 6 мес.
Сообщений: 2
Ratio: 22.221
2.22%
Новость ни о чем, это уязвимость локальной сети, и загруженная библиотека сама себя не запустит.
fezm
Стаж: 13 лет 6 мес.
Сообщений: 33
Ratio: 29.057
100%
Откуда: Самара
russia.gif
Ну все радости для школьников нет придела, Сколько говорили нет 100% зашиты!!! Есть только твоя голова!!! и если ты её не умеешь пользоваться то это твои проблемы. P.S. Linux mint ( наблюдаю за миром через это окно)
Moonsoldier
Стаж: 12 лет 1 мес.
Сообщений: 405
Ratio: 20.995
Раздал: 81.33 TB
100%
russia.gif
Ну проверил все свои порты на Ubuntu 16.04... у меня белый айпи, перед компами стоит роутер, входящие порты _закрыты_ и ничего нее происходит, скучно прям как то. У всех веселуха а у меня...
Голову включайте и будет вам счастье. Самбу выставлять наружу - это такой бородатый анекдот... Пользуйтесь FTP с ключами/сертификатами и будет вам счастье.
*NIX системы тем хороши, что дырку можно закрыть самостоятельно. И ты знаешь _что_ закрывается а не "вы что же за меня и есть будете?... Ага.." https://youtu.be/vIZVWVJ4_9M
Fischers
Стаж: 7 лет 8 мес.
Сообщений: 82
Ratio: 28.098
100%
Даже не думал что есть антивирус для Linux систем - Антивирус Dr.Web для Linux 11.0.2-1611211513 [x86, x86-64] (run)
Miha_I
Стаж: 14 лет 5 мес.
Сообщений: 20
Ratio: 15.621
100%
Цитата:
Linux forever! Только идиот использует samba! P.S. Это далеко не свежая новость о samba, ей в обед 100 лет!

Вы о Dirty COW слыхали, а ведь на ней основан Android.
Moonsoldier
Стаж: 12 лет 1 мес.
Сообщений: 405
Ratio: 20.995
Раздал: 81.33 TB
100%
russia.gif
Fischers писал(а): Перейти к сообщению
Даже не думал что есть антивирус для Linux систем

Есть, только у него по большому счёту другое назначение, не пустить вирус через *NIX систему на Win систему.
Er0p
Стаж: 13 лет 6 мес.
Сообщений: 85
Ratio: 1.318
1.46%
Откуда: Ярославль
russia.gif
самбу выставить наружу? это насколько надо быть самоуверенным идиотом...
IBayron
Стаж: 10 лет 8 мес.
Сообщений: 79
Ratio: 1.652
39.2%
vietnam.gif
Семь лет, Карл семь... И ни кто не удосужился сделать большой хак, кому он нужен *nix , он не столь популярен, затраты не отбить всё равно.
В Виндовс стоит появится бреши, кулхацкеры тут -как-тут. Моментально используют дыру, мало не покажется, весь взор направлен на уязвимости майкрософт, потому , что она коммерческая и при деньгах.
А Samba у юзера мёртвая, пока её не настроишь, и порт 445 по умолчанию закрыт.
reypo
Только чтение
Стаж: 8 лет
Сообщений: 247
Ratio: 0.875
100%
usa.gif
Miha_I писал(а): Перейти к сообщению
Цитата:
Linux forever! Только идиот использует samba! P.S. Это далеко не свежая новость о samba, ей в обед 100 лет!

Вы о Dirty COW слыхали, а ведь на ней основан Android.
Cow - новость стареее чем кость динозавра. Лично мне andr не нужен. Я пользуюсь старыми, добрыми звонилками =). Безопасность это чёрный кот в "глухой" комнате / Кто - то рядом, вот только кто? / P.s. "Семь раз отмерь, один раз отрежь" или "Учиться, учиться и еще раз учиться" В.И.Ленин.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7  След.
Страница 2 из 7