Súlyos hibába futott bele a Windows és a Samba

A Microsoft és a Samba fejlesztői közösen dolgoznak azon a hibajavításon, amely egy kritikus veszélyességű sebezhetőséget fog orvosolni. A következő hibajavító kedd a szokásosnál is fontosabbnak ígérkezik.
hirdetés
Egy meglehetősen rejtélyes sebezhetőség látott napvilágot, amely a Windows operációs rendszerre épülő számítógépek mellett minden olyan rendszert érint, amelyeken a Samba is fut. Vagyis egy platformfüggetlen biztonsági résről van szó, amely az eddig megjelent hírek szerint sok fejtörést okozhat. Annak érdekében, hogy a kockázatokat minimalizálni lehessen, és hatékonyabban legyenek koordinálhatók a patch-eléssel összefüggő fejlesztői és üzemeltetői teendők, a Microsoft és a Samba fejlesztői együtt dolgoznak a hiba megszüntetésén. 

Stefan Metzmacher, SerNet alkalmazottja és a Samba Core Team tagja jelezte elsőként a sérülékenységet, amelynek részleteit egyelőre homály fedi. A szakember szerint a biztonsági hibával kapcsolatos technikai információkat legkorábban április 12-én hozzák majd nyilvánosságra, ugyanis akkor válnak majd elérhetővé a szükséges frissítések. Mivel április 12-e éppen a hónap második keddjére esik, ezért az biztos, hogy a Microsoft részéről a frissítésre az áprilisi hibajavító kedden kerül majd sor. Így nem lesz soron kívüli foltozgatás, hacsak idő közben a kiberbűnözők nem jönnek rá a sebezhető pontra. 

David Litchfield biztonsági kutató szerint sajnos számolni kell azzal az eshetőséggel, hogy a sebezhetőségre még annak javítása előtt az internetes alvilág is ráakad. Már most megkezdődtek a találgatások, hogy a Badlock névre keresztelt sérülékenység a Samba, illetve a Windows mely állományait érintheti. Alapvetően azonban két lehetőség van: vagy a Windows és a Samba integráció kapcsán keresendő a biztonsági rés, vagy a Windows és a Samba egymástól független, SMB/CIFS protokollkezelése hordozza a kockázatokat. 

Mások szerint a Badlock elnevezés két tényezőre utalhat. Vagy arról van szó, hogy a hibát a Samba egyik olyan állománya tartalmazza, amelynek nevében szerepel a "lock" szó (ebből jelenleg több mint 40 darab létezik az alap Samba disztribúcióban), vagy az erőforrásokhoz kötődő zárolási mechanizmussal van probléma. 

Samba sebezhetőségek

A különösen UNIX/Linux környezetekben nagyon népszerű Samba történetében eddig összesen 114 biztonsági résre derült fény. Az egyik legveszélyesebb sérülékenység tavaly látott napvilágot (CVE-2015-0240), és a CVSS kategórizálás szerint a legmagasabb, 10-es veszélyességi besorolást kapta. A mostani sebezhetőség is minden bizonnyal kritikus veszélyességűnek fog minősülni. 


Marketingből jeles

Érdekes, hogy a szóban forgó sérülékenységet meglehetősen jól szervezett PR-hadijárat veszi körül. Ezt mi sem bizonyítja jobban mint, hogy már logója is van a biztonsági résnek. Ennek ellenére persze nem szabad félvállról venni a hibát, és annak különös figyelmet kell szentelni az áprilisi hibajavító kedden, amely így nemcsak a Windows, hanem a Linux/UNIX stb. operációs rendszerekre épülő számítógépek számára is tartogat meglepetéseket.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Libarchive egy súlyos memóriakezelési sérülékenységet tartalmaz.

  2. A Linux kernel kapcsán több sérülékenységre is fény derült.

  3. A phpMyAdmin frissítésével számos veszélyes sebezhetőségnek lehet búcsút inteni.

  4. Az IBM WebSphere Portal adatmanipulációkra és jogosulatlan hozzáférésre lehetőséget adó hibát tartalmaz.

  5. A Munidub trójai egy meglehetősen óvatos kártékony program, amely előkészíti a terepet egyéb, jóval károsabb szerzemények számára.

  6. A WordPress legújabb kiadása számos biztonsági hibát javít.

  7. A Shimrat trójai hátsó kapu kiépítésével segíti a támadókat a rendszerek jogosulatlan elérésében.

  8. A Racryptor trójai egy vérbeli orosz zsaroló program, amely helyreállíthatatlan károkat képes előidézni.

  9. A Cryptolocker zsaroló program legújabb variánsa akár 750 dollárt is követelhet az általa tönkretett állományok helyreállításáért.

  10. A Bayads reklámprogram a webböngészőben és azon kívül is képes bosszantó hirdetéseket megjeleníteni.

Partnerhírek

  1. 5n

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  2. 10n

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  3. 19n

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  4. 25n

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  5. 26n

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  6. 1h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

  7. 1h

    Az ESET kiadta a legfrissebb vírustoplistáját, amelyen érdekes változások történtek.

  8. 1h

    Az ESET szakértői a zsarolóvírusok működési mechanizmusa és a megelőzési folyamatok lehetőségei mellett megvizsgálták az újfajta kiberbűnözési trend több aspektusát is.

  9. 2h

    A KÜRT fejlesztői műhelyében született technológiák és termékek lehetővé tették, hogy a hazai piac egyik legsikeresebb információbiztonsági cége olyan nemzetközi piacokra is kiléphessen, mint például az USA vagy Kína

  10. 2h

    2016 márciusában nemcsak visszatért, de át is vette a vezetést a Nemucod trójai, a zsarolóvírusok legfőbb terjesztője.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ