Linux Sambacry

優れたニュースすべてのWindowsは、SMBを介したリモートコード実行を伴う唯一のオペレーティングシステムではありません。 Linuxは、そのバグの7歳のバージョンのバグと同様にも同様です。 / S

このLinuxリモート実行の脆弱性(CVE-2017-7494)はSamba、SMBネットワーキングプロトコルのLinuxの再実装に影響を与えます(2010年以来)。 Sambacry Monikerはほとんど避けられませんでした。

しかし、バグは、Wannacry Ransomwareの現在のバージョンがパックするエクスプロイトの1つを正確に機能させる方法については何もしません。 ETERNALALBLUEは基本的にバッファオーバーフローエクスプロイトですが、CVE-2017-7494は任意の共有ライブラリ負荷を利用します。それを活用するには、悪意のあるクライアントは、後でShared Libraryデータを作成可能なシェアにアップロードできる必要があります。 MetasploitエクスプロイトモジュールはすでにPublicされており、Linux ARM、x86、およびx86_64アーキテクチャをターゲットにしています。

この欠陥をアドレス指定するパッチは、不具合を修正するためにセキュリティリリースとして4.4.14が発行されています。古いSambaバージョンに対するパッチも同様に利用可能です。現時点でパッチを適用できない場合、回避策はSMB.ConfのWorldwideセクションに「NT Pipe Support = No」を追加することだけでなく、SMBDを再起動します。これにより、Windowsクライアントの期待されるパフォーマンスを無効にできます。

その間、NASベンダーは彼らが彼らの手に働いていることを理解し始めます。データ共有のためにSambaを利用するデザイン(すべてがこの機能を提供する)のために、さまざまなブランドと同様に、この欠陥を修正したい場合は、ファームウェアの更新を問題にする必要があります。これらのアプライアンスのファームウェアアップデートが通常どおりといっているとおりといった場合、私たちはかなりの時間のためにこのバグを持ちます。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

I2C ARDUIO GPSシールドI2C ARDUIO GPSシールド

[Wayne]は、ArduinoのためのI2C GPSシールドを完了したばかりの製品を共有するために構成されています。他のGPSソリューションがかなりある程度存在していましたが、その機能リストのために彼の目を引いた。 シールドは、従来のGPSアドオンから生のNMEAデータを解析して接続された手間の大きな手間を取り除きます。 RAWデータを取得するために、GPSモジュールとシリアルを介して対話する選択肢があるが、I2Cインターフェースの利用は最も一般的に利用されているGPSデータをそよ風にすることができる。 GPSモジュール自体は、1~10 Hzのどこでも更新するように設定することができます。 I2Cは主にデータを取得するために利用されていますが、その管理レジスタを介してGPSを設定するために使用することもできます。 彼が競争力のある価格で事前に集められたユニットを提供している間、[ウェイン]も同様に概略図を提供し、あなたが適切なコンポーネントを調達したときにこれを単純な午後の仕事にします。

Xbox Oneの後方互換性のあるXbox360ゲームリストが完全に漏れていますXbox Oneの後方互換性のあるXbox360ゲームリストが完全に漏れています

それはゲーマーにとって非常に数週間です。AfterEffect4をHorizo​​nにリリースし、MicrosoftのXbox Oneがソフトウェアアプリケーションを見ているのはまだ最も重要なアップデートを取得します。 MicrosoftのXbox Oneは、11月12日に新しいWindows 10搭載のダッシュボードアップデートを取得するように設定されています。同様に、デバイスはその更新の一部としてXbox 360の後方互換性を取得することを理解していますが、その互換性をソフトウェアによって駆動しているため、すべてのゲームが実際に機能するわけではありません。実際、Microsoftは、Xbox Oneで作業するために、あらゆる種類のXbox 360ゲームの購入で購入する必要があり、新しいアップデートで再生可能なタイトルの数を制限します。 ゲームがXbox Oneの投稿Windows 10搭載のアップデートと互換性があるという公式の言葉はありませんが、1つのソースは、その信ity性ではありますが、タイトルの公式リストを手に入れるために処理したと主張しています。確認できません。 Xbox Dynastyは、Xbox Oneの11月12日12日のダッシュボードアップデートに伴う新しい逆方向の互換性と連携するXbox 360タイトルの正確なリストであると宣言したものを公開しています。リストは網羅的ではないかもしれないし、まったく間違っているかもしれませんが、12日に確かに理解できるように、マイクロソフトがとにかく私たちの悲惨さから私たちを追い出す前に、私たちはそれほど長く待つ必要はありません。 このリストが確かに正確であれば、Haloフランチャイズのファンは、Xbox 360のすべてのハロータイトルが互換性があることを理解して大喜びします。ゲームのリストには衝撃的なものがいくつかありますが、同様に血液をポンピングする可能性は低くなりますが、Microsoftが実際にリストを発表するまで、Xbox Dynastyが提供する正確なものを正確に確認する必要があります。 少なくとも、遠くないことを願っています。 Xbox 360ゲームリストとのXbox Oneの後ろ向きの互換性をリークしました: (出典:XboxDynasty) 同様に検査するのが好きかもしれません: Windows10 PCまたはMacでXbox Oneゲームをプレイしてください、まさに[ガイド]を紹介します Twitterで私たちに準拠したり、Google+のサークルに追加したり、Facebookページのように私たちを追加して、Microsoft、Google、Apple、Webから最新のすべてを最新の状態に保つことができます。

Hackaday Links 3番目のShiftHackaday Links 3番目のShift

はい、ウェブログ、Inc。はAOLによって購入されました。あなたは心配になりますか?あまり。 Weblogs、Inc。はまだAOLからの独立したエンティティです。 AOLは私たちを引っ張ったり、私たちを指示することはありません。 [グリースケイ]頭の上に釘を打った「Weblogs、Incはハックアウトにどれくらいの方向を持っていましたか?彼らは迷惑な「ベスト・ウェブログ株式会社」と上部のバナーを持っていました。」この取引は、プロジェクト、コンテストの賞品、シュワグを投げるのに、より良い契約を意味し、おそらくもっと多くのお金を意味します。私の小切手はそれらにAOLを持つようになりますので、私は今からメールを投げるのをやめなければならないと思います。 誠意のショーとして、ここではLinux.arsからの最近の短い記事です。例示的なスクリプトは目的のスニファーです。 Robonexus 2005は昨日開始されました。 gorobotics.netからの[William Cox]は彼のサイトでイベントを覆っています。 [RoboGeek]は、適応型LEDカラーコントローラプロジェクトに取り組むことを選択しました。最初のタスク:LEDユニットをモジュール化します。 BlogCadreで終わっている間、あなたは彼のスマートフォンアプリをテストしました。 私たちは彼らの学校のファイアウォールが私たちのサイトへのアクセスをブロックすることを私たちに言っている人々からかなりの数の電子メールを受ける。 Duxbury高校は実際にハッキングコンテストを開催しています。私は裁判官を探しているコナー氏によって連絡しました。読者が興味を持っている場合は、判断投票をします。 [PhatmonKey]は高度のスラッグプロジェクトに取り組んでいます。 Hack-Ady折りたたみチームはこれまでのほど速く動いています。現在トップ350にランク付けされています。 人々は彼らのLinksys “Vonage” Pap2のロック解除を開始しました。 [オズモテア] [トロイ]すでに休日の精神に入っています。 提案行