Samba waarschuwt voor kritiek lek in serversoftware
Gepubliceerd: Dinsdag 15 mei 2007
Auteur: Wilbert de Vries
De ontwikkelaars van Samba hebben een kritiek lek in de populaire bestands- en printersoftware ontdekt en adviseren gebruikers hun code te updaten.
Het kritieke lek is een van de drie lekken die eerder deze week al werden gedicht met de introductie van Samba 3.0.25. Het lek kan door aanvallers van afstand worden misbruikt. Voor zover bekend is er geen andere manier om het lek te dichten dan de nieuwe versie van Samba te installeren.
De laatste keer dat Samba een dergelijk kritiek lek moest dichten, is al weer enkele jaren geleden. "Dit type lekken zijn zeldzaam voor ons", aldus Samba-ontwikkelaar Jeremy Allison. "Daarom schamen we ons."
Er is nog geen exploit bekend die het lek kan misbruiken. Als deze er wel zou zijn, dan zou een aanvaller via Microsofts rpc-service - die doorgaans door de firewall wordt geblokkeerd - moeten proberen de Samba-server te bereiken.
Samba is een concurrent van Microsofts bestands- en printerserversoftware voor werkgroepservers. De software is een open-sourcevariant van Microsofts smb- en cifs-protocollen.
Bron: Techworld
