Разработчики Samba выпустили два патча, устраняющих бреши в SMB

Разработчики Samba выпустили два патча, устраняющих бреши в SMB

Разработчики Samba выпустили два патча, устраняющих бреши в SMB

Пару дней назад крупные дистрибутивы Linux (Red Hat, Ubuntu, Debian и другие) выпустили срочные патчи. Как оказалось, эти исправления устраняют уязвимость, затрагивающую все версии SAMBA начиная с 4.0.

Эта брешь приводит к тому, что вредоносный SMB1-запрос может позволить злоумышленнику получить контроль над памятью и скомпрометировать SMB-сервер. Так утверждает опубликованное официальное сообщение на сайте SAMBA.

Казалось бы, естественной контрмерой будет отключить SMB1, пока патчи не будут установлены однако здесь не все так просто. Как утверждают специалисты, существуют клиенты, которые поддерживают только SMB1.

В качестве примера можно привести клиент Samba для Android — только в июле была добавлена поддержка SMB2 и SMB3, кроме того, некоторые пользователи до сих пор не обновили его.

Системным администраторам также следует учитывать еще одну ошибку, затрагивающую версии от 3.6.0 — серверная память может быть возвращена клиенту без очистки. Разработчики SAMBA даже обнаружили эксплойты под эту брешь.

Патч для этой уязвимости можно найти по этой ссылке.

В России впервые оштрафовали за оскорбление в MAX

Уже вторая история с MAX и судебной практикой за неделю: в Оренбургской области мировой судья рассмотрел административное дело об оскорблении в мессенджере и назначил местной жительнице штраф 5 тыс. рублей. Как установил суд, жительница села Сакмара оставила оскорбительные сообщения в адрес другой женщины в группе «родители» в MAX.

Речь шла о публичном оскорблении с использованием информационно-телекоммуникационных сетей, включая интернет, — именно по части 2 статьи 5.61 КоАП РФ и рассматривалось дело.

Протокол в отношении женщины составила прокуратура Сакмарского района. На заседание она не пришла, поэтому дело рассмотрели без её участия. По итогам мировой судья назначил административный штраф в размере 5000 рублей.

При этом постановление пока не вступило в законную силу и ещё может быть обжаловано.

Напомним, буквально вчера мы писали про первый штраф за контент в MAX. 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей.

RSS: Новости на портале Anti-Malware.ru