Раскрыты детали уязвимости Badlock в реализациях протокол...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88639
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Раскрыты детали уязвимости Badlock в реализациях протокол...

Сообщение [Ботя] » 13 апр 2016, 01:30

--------
Размещено: Вчера, 21:50

Раскрыты подробности об анонсированной в марте уязвимости Badlock (CVE-2016-2118), которая затрагивает почти все версии Windows и Samba. Уязвимость оказалась не столько критичной (CVSS 7.1/6.4 из 10) как предполагалось и может быть использована для совершения MITM-атаки, при наличии у злоумышленника доступа к шлюзу или локальной сети клиента или сервера, или для инициирования удалённого отказа в обслуживании (DoS). Проблема устранена в выпусках Samba 4.4.2, 4.3.8 и 4.2.11 (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), в которых также исправлено ещё семь уязвимостей.

Подробнее...
Ответить

Вернуться в «Новости *nix»