开发者俱乐部

标题: Badlock Bug [打印本页]

作者: balala    时间: 2016-4-13 17:17
标题: Badlock Bug


        2016年4月12日,关于 Microsoft Windows平台和Samba服务软件中存在的一个严重等级的安全漏洞将会被披露,定名为BadLock。 此漏洞由International Samba Core Team成员Stefan Metzmacher发现,并提交给Microsoft和Samba相关的部门。

目前,Microsoft和Samba的工程师们正在合作修复问题,补丁将会于2016年4月12日发布。


什么是Samba?
        Samba是一个实现SMB(Server Message Block,服务信息块)/CIFS(Common Internet File System,通用网络文件系统)网络文件共享协议的免费开源软件,可以运行在大多数的操作系统上,包括Windows,Unix,IBM System以及OpenVMS等。

Samba允许非Windows平台使用相同的网络协议与Windows产品进行通讯,实现网络资源共享。

影响的平台漏洞影响
        此漏洞据信影响Microsoft Windows和目前所有的samba版本。尽管漏洞发现者并未提供详细的漏洞信息,但漏洞发现者认为一旦补丁发布,攻击者将很快写出利用代码,因此选择提前发布预警信息,由此猜测此漏洞很有可能较易利用并会导致远程代码执行。

由于SMB服务在日常网络中被广为使用,强烈建议Windows系统用户以及使用samba服务的Unix/Linux系统用户关注补丁发布时间,及时安装最新补丁。

修复方法
2016年4月12日,微软和Samba将会发布修补补丁,建议通过如下方式进行修复:
临时防范方法









欢迎光临 开发者俱乐部 (http://xodn.com/) Powered by Discuz! X3.2