O-day in Samba is configuratiefout

samba

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Dinsdag 9 februari 2010
Auteur: Sander van der Meijs

Onderzoeker Kingcope heft een lek in Samba ontdekt waardoor gebruikers alle bestanden op het systeem kunnen lezen.

Samba is de open implementatie van het SMB netwerkprotocol dat wordt gebruikt om Windows- en Unix-achtige machines met elkaar te laten communiceren. De bug maakt gebruik van een combinatie van default configuratiesettings.

In de video hieronder wordt de aanval gedemonstreerd.

Beheerders van Sambasystemen kunnen dit erg makkelijk tegengaan door de configuratie iets aan te passen, zo meldt de Sambawebsite. Het gaat om een combinatie van features, die allebei handig zijn voor de beheerder. De ene is een setting in Samba, de andere een setting in Unix.

Volgens Thierry Zoller maakt het niet uit of het een configuratiefout is of niet. Het blijft een default setting, dus is het de schuld van de leverancier. Vooral omdat niet veel mensen deze default setting zullen veranderen. Hij feliciteert Kingcope met een mooie bug.

In toekomstige versies van Samba zullen de settings wel zijn aangepast.

Bron: Techworld

Relevante whitepaper: Kansen en beveiliging van social media
Download

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Apple-gadgets van ...

World Tech Update: Apple-gadgets van iWorld (video)

Verleden nieuws