桑巴CVE-2018-1050和CVE-2018-1057指的是什么?

技术Samba CVE-2018-1050和CVE-2018-1057指的是什么这篇文章将为大家详细讲解有关Samba CVE-2018-1050和CVE-2018-1057指的是什么,文章内容质量较高,因此小编分享给大

本文将详细解释Samba CVE-2018-1050和CVE-2018-1057指的是什么。本文内容质量较高,边肖分享给大家参考。希望大家看完这篇文章能有所了解。

0x01 事件概述

Samba作为在Linux和UNIX系统上实现SMB协议的免费软件,在*nix领域有着广泛的应用场景。

2018年3月13日,Samba正式发布了新的补丁和安全公告。Samba 4.0.0的所有版本都存在拒绝服务漏洞(CVE-2018-1050)和修改任何用户密码的漏洞(CVE-2018-1057)。

360CERT对此进行了判断,认为漏洞风险等级高,影响范围广。强烈建议使用Samba软件的用户尽快更新他们的安全性。

00-1010受影响版本

影响Samba 4.0.0以上的所有版本

0x02 事件影响面

Samba 4.7.6、4.6.14和4.5.16

修复版本

CVE-2018-1050:

在smb.conf中,如果rpc_server:spoolss配置为外部,则缺少对调用spoolss RPC的传入参数的检查可能会导致打印假脱机服务崩溃并导致拒绝服务攻击。

CVE-2018-1057:

在4.0.0或更高版本的Samba4 AD DC域环境中,LDAP服务器错误地配置了修改密码的权限,这导致已经通过LDAP身份验证的用户可以更改其他用户的密码,包括管理员用户和特权服务帐户(如域控制器)。

00-1010 1.对于CVE-2018-1050和CVE-2018-1057,强烈建议所有受影响的用户及时更新官方补丁或更新到修复版本。

补丁:http://www.samba.org/samba/security/

2.对于CVE-2018-1050,请确保smb.conf中的rpc_server:spoolss未设置为外部。

关于桑巴CVE-2018-1050和CVE-2018-1057指的是什么,我在这里分享一下。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153817.html

(0)

相关推荐

  • hadoop命令有哪些

    技术hadoop命令有哪些这篇文章主要为大家展示了“hadoop命令有哪些”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“hadoop命令有哪些”这篇文章吧。查看:hadoop

    攻略 2021年11月20日
  • Sequoiadb中怎么进行分组去重(sql分组去重)

    技术Sequoiadb中怎么进行分组去重这篇文章主要讲解了“Sequoiadb中怎么进行分组去重”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Sequoiadb中怎么进行

    攻略 2021年12月22日
  • 英文字母26个大小写,英语26个英文字母大小写怎样

    技术英文字母26个大小写,英语26个英文字母大小写怎样A a [ei] B b [bi:] C c [si:]D d [di:] E e [i:] F f [ef]
    G g [d3i:] H h [eit∫] I i [

    生活 2021年10月23日
  • Spark driver端得到executor返回值的方法

    技术Spark driver端得到executor返回值的方法这篇文章将为大家详细讲解有关Spark driver端得到executor返回值的方法,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后

    攻略 2021年11月12日
  • 一个方法或变量是private属性的访问范围是什么

    技术一个方法或变量是private属性的访问范围是什么本篇文章给大家分享的是有关一个方法或变量是private属性的访问范围是什么,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟

    攻略 2021年11月9日
  • 软件设计-状态模式

    技术软件设计-状态模式 软件设计-状态模式银行账户用Java代码模拟实现课堂上的“银行账户”的实例,要求编写客户端测试代码模拟用户存款和取款,注意账户对象状态和行为的变化。类图源代码
    Javapacka

    礼包 2021年12月14日