Súlyos hibába futott bele a Windows és a Samba

A Microsoft és a Samba fejlesztői közösen dolgoznak azon a hibajavításon, amely egy kritikus veszélyességű sebezhetőséget fog orvosolni. A következő hibajavító kedd a szokásosnál is fontosabbnak ígérkezik.
hirdetés
Egy meglehetősen rejtélyes sebezhetőség látott napvilágot, amely a Windows operációs rendszerre épülő számítógépek mellett minden olyan rendszert érint, amelyeken a Samba is fut. Vagyis egy platformfüggetlen biztonsági résről van szó, amely az eddig megjelent hírek szerint sok fejtörést okozhat. Annak érdekében, hogy a kockázatokat minimalizálni lehessen, és hatékonyabban legyenek koordinálhatók a patch-eléssel összefüggő fejlesztői és üzemeltetői teendők, a Microsoft és a Samba fejlesztői együtt dolgoznak a hiba megszüntetésén. 

Stefan Metzmacher, SerNet alkalmazottja és a Samba Core Team tagja jelezte elsőként a sérülékenységet, amelynek részleteit egyelőre homály fedi. A szakember szerint a biztonsági hibával kapcsolatos technikai információkat legkorábban április 12-én hozzák majd nyilvánosságra, ugyanis akkor válnak majd elérhetővé a szükséges frissítések. Mivel április 12-e éppen a hónap második keddjére esik, ezért az biztos, hogy a Microsoft részéről a frissítésre az áprilisi hibajavító kedden kerül majd sor. Így nem lesz soron kívüli foltozgatás, hacsak idő közben a kiberbűnözők nem jönnek rá a sebezhető pontra. 

David Litchfield biztonsági kutató szerint sajnos számolni kell azzal az eshetőséggel, hogy a sebezhetőségre még annak javítása előtt az internetes alvilág is ráakad. Már most megkezdődtek a találgatások, hogy a Badlock névre keresztelt sérülékenység a Samba, illetve a Windows mely állományait érintheti. Alapvetően azonban két lehetőség van: vagy a Windows és a Samba integráció kapcsán keresendő a biztonsági rés, vagy a Windows és a Samba egymástól független, SMB/CIFS protokollkezelése hordozza a kockázatokat. 

Mások szerint a Badlock elnevezés két tényezőre utalhat. Vagy arról van szó, hogy a hibát a Samba egyik olyan állománya tartalmazza, amelynek nevében szerepel a "lock" szó (ebből jelenleg több mint 40 darab létezik az alap Samba disztribúcióban), vagy az erőforrásokhoz kötődő zárolási mechanizmussal van probléma. 

Samba sebezhetőségek

A különösen UNIX/Linux környezetekben nagyon népszerű Samba történetében eddig összesen 114 biztonsági résre derült fény. Az egyik legveszélyesebb sérülékenység tavaly látott napvilágot (CVE-2015-0240), és a CVSS kategórizálás szerint a legmagasabb, 10-es veszélyességi besorolást kapta. A mostani sebezhetőség is minden bizonnyal kritikus veszélyességűnek fog minősülni. 


Marketingből jeles

Érdekes, hogy a szóban forgó sérülékenységet meglehetősen jól szervezett PR-hadijárat veszi körül. Ezt mi sem bizonyítja jobban mint, hogy már logója is van a biztonsági résnek. Ennek ellenére persze nem szabad félvállról venni a hibát, és annak különös figyelmet kell szentelni az áprilisi hibajavító kedden, amely így nemcsak a Windows, hanem a Linux/UNIX stb. operációs rendszerekre épülő számítógépek számára is tartogat meglepetéseket.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. Az OpenVPN egy olyan sebezhetőséget tartalmaz, amely adatok jogosulatlan dekódolását segítheti elő.

  2. Az Apple iOS esetében ismét frissítésre vn szükség.

  3. Az OpenSSL három sérülékenység miatt válhat megbéníthatóvá.

  4. A VMware vRealize Automation két sebezhetőség miatt szorul frissítésre.

  5. A MantisBT egy olyan hibát rejt, amely XSS-alapú támadásokra adhat módot.

  6. A Zombrari trójai a fertőzött számítógépeken a beállított DNS-kiszolgáló címével ügyeskedik.

  7. A Prifou trójai a webböngészők manipulálásával éri el, hogy a felhasználó elé tudjon tárni bosszantó reklámokat.

  8. A Ransomcrypt zsaroló program készítői igyekeztek a lehető legjobban leegyszerűsíteni a váltságdíj kifizetését.

  9. A Remvio trójai még csak arra sem veszi a fáradtságot, hogy a saját fájlját felmásolja a rendszerre. Ehelyett inkább adatlopásra koncentrál.

  10. A Cartcapa trójai az egyszerűsége ellenére meglehetősen nagy hatalmat tud adni a támadók kezébe.

Partnerhírek

  1. 3n

    A kiberbűnözők a jövőben a Facebook és a LinkedIn oldalait is felhasználhatják majd hasonló kártevők irányítására.

  2. 5n

    Az ESET júliusi listájának új szereplője a Defo, amely az általános észlelési gyűjtőneve az MS-DOS platformon futó kártékony programkódoknak.

  3. 25n

    Az ESET szakértőjének tanácsai arról, mi mindent kell tudnunk, mielőtt belevágunk a jegyvadászatba.

  4. 1h

    Az ESET szakértőinek tanácsa, hogyan védjük meg magunkat és gyermekeinket a hamis közösségi profilok jelentette veszélyektől.

  5. 1h

    Az ESET júniusi listájára egy olyan kártékony szerzemény is felkerült, amely webböngészők manipulálásával és a felhasználók ártalmas weboldalakra történő vezetésével segíti a vírusterjesztőket.

  6. 1h

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  7. 1h

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  8. 2h

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  9. 2h

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  10. 2h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ