Linux Sambacry

優れたニュースすべてのWindowsは、SMBを介したリモートコード実行を伴う唯一のオペレーティングシステムではありません。 Linuxは、そのバグの7歳のバージョンのバグと同様にも同様です。 / S

このLinuxリモート実行の脆弱性(CVE-2017-7494)はSamba、SMBネットワーキングプロトコルのLinuxの再実装に影響を与えます(2010年以来)。 Sambacry Monikerはほとんど避けられませんでした。

しかし、バグは、Wannacry Ransomwareの現在のバージョンがパックするエクスプロイトの1つを正確に機能させる方法については何もしません。 ETERNALALBLUEは基本的にバッファオーバーフローエクスプロイトですが、CVE-2017-7494は任意の共有ライブラリ負荷を利用します。それを活用するには、悪意のあるクライアントは、後でShared Libraryデータを作成可能なシェアにアップロードできる必要があります。 MetasploitエクスプロイトモジュールはすでにPublicされており、Linux ARM、x86、およびx86_64アーキテクチャをターゲットにしています。

この欠陥をアドレス指定するパッチは、不具合を修正するためにセキュリティリリースとして4.4.14が発行されています。古いSambaバージョンに対するパッチも同様に利用可能です。現時点でパッチを適用できない場合、回避策はSMB.ConfのWorldwideセクションに「NT Pipe Support = No」を追加することだけでなく、SMBDを再起動します。これにより、Windowsクライアントの期待されるパフォーマンスを無効にできます。

その間、NASベンダーは彼らが彼らの手に働いていることを理解し始めます。データ共有のためにSambaを利用するデザイン(すべてがこの機能を提供する)のために、さまざまなブランドと同様に、この欠陥を修正したい場合は、ファームウェアの更新を問題にする必要があります。これらのアプライアンスのファームウェアアップデートが通常どおりといっているとおりといった場合、私たちはかなりの時間のためにこのバグを持ちます。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

ホログラムは薄すぎることはできませんホログラムは薄すぎることはできません

私たちは3D Phone Fadが来て、EVO 3Dのようなデバイスで、視差障壁を使用して視差障壁を使用しています(つまり、メガネなしで3Dチェックアウト)。これらのディスプレイはホログラムではない、それらはちょうど3D映画のような2つの異なる画像やステレオプロットのような2つの異なる画像を示しています。しかし、オーストラリアと中国の研究者はそれを変更するつもりです。彼らは人間の髪よりも約1000倍の薄いナノホログラム(彼らの用語)を開発しました。下記の発明についてのビデオを見ることができます。 従来のホログラムは、三次元深さの錯視を与えるために光の位相を調整する。しかし、必要な位相シフトを生成するために、それらのホログラムは、関係する光波長のほど厚くする必要がある。研究者たちはホログラムを主張することを主張していますが、それはあなたがそれを比較するものに依存しています。あなたはいくつかのエキゾチックな材料、真空蒸着ギア、そしてフェムト秒 – 長いパルスをすることができるレーザーが必要です。 研究チームはこの厚さ限界を25ナノメートルホログラムで壊しました。それらの技術は、表面層に低屈折率を保持する新規な量子材料が、表面層中の低い屈折率を保持する新規な量子材料をカウントする。これは、位相シフトを増強し、ホログラフィーを可能にすることができる固有の光共振キャビティを形成する。 次のステップは、LCDスクリーンをオーバーレイするための硬質の薄膜を開発することです。現在のバージョンには、そのアプリケーションのために機能するには少なくとも10回が大きすぎるピクセルがありますので、克服するためのもう1つのハードルです。 何年もの間スターウォーズのような動画に3D画像を撮影する画面を見ました。これはまだそうではありませんが、次のステップです。ホログラフィック画像を生成することができる携帯電話、腕時計、またはコンタクトレンズを考えてください。またはゴミ缶サイズのロボット。 あなたのリソースが本物のホログラムの作成にストレッチされない場合は、いつでも1つのように見えるものを演算することができます。

BRUTE FORCE ASSAULT XBOX 360親コントロールBRUTE FORCE ASSAULT XBOX 360親コントロール

Xbox 360は、親コントロールの選択をしています。システム上で再生できるゲームのスコアを制限します。 [OSCAR]ロックアウトを排除するのに本当に要求されませんでした。それは彼のためのアイデアの魅力的な証明でした。上の写真で彼はヴィンチドイノボードを持っています。それはXbox 360の親のコード(翻訳された)を攻撃することができるAtmega32U4チップを持っています。 私たちは最近これらの攻撃のいくつかを見たことがあります。最近のiPad PIN攻撃のように、これはマイクロコントローラを利用してキーボードをエミュレートします。ビデオで見ることができるように、[OSCAR]は最初にメニューシステムをロック解除コード画面に移動してから、自分のデバイスを差し込みます。 ロック解除画面には4桁の数字ピンが必要です。それは10000の可能な組み合わせの全体的なものです。デモではかなり低迷するように見えますが、彼の計算によると最悪の状況の状況はまだ17時間以内でコードを破るでしょう。明らかに、間違ったコードの最大数のロックアウトはありません。