网站首页 > 资源文章 正文
2016年4月12日,关于 Microsoft Windows平台和Samba服务软件中存在的一个严重等级的安全漏洞将会被披露,定名为BadLock。 此漏洞由International Samba Core Team成员Stefan Metzmacher发现,并提交给Microsoft和Samba相关的部门。目前,Microsoft和Samba的工程师们正在合作修复问题,补丁将会于2016年4月12日发布。
什么是Samba?
Samba是一个实现SMB(Server Message Block,服务信息块)/CIFS(Common Internet File System,通用网络文件系统)网络文件共享协议的免费开源软件,可以运行在大多数的操作系统上,包括Windows,Unix,IBM System以及OpenVMS等。Samba允许非Windows平台使用相同的网络协议与Windows产品进行通讯,实现网络资源共享。
影响的平台
·Microsoft Windows
·Samba 4.4之前的版本(包含4.4版本)
漏洞影响
此漏洞据信影响Microsoft Windows和目前所有的samba版本。尽管漏洞发现者并未提供详细的漏洞信息,但漏洞发现者认为一旦补丁发布,攻击者将很快写出利用代码,因此选择提前发布预警信息,由此猜测此漏洞很有可能较易利用并会导致远程代码执行。
由于SMB服务在日常网络中被广为使用,强烈建议Windows系统用户以及使用samba服务的Unix/Linux系统用户关注补丁发布时间,及时安装最新补丁。
历史严重级别漏洞
历史严重级别漏洞列表
本部分数据来源于绿盟科技安全漏洞库,详情请访问:
http://www.nsfocus.net/index.php?act=sec_bug
修复方法
2016年4月12日,微软和Samba将会发布修补补丁,建议通过如下方式进行修复:
·Samba 4.1之后的版本,请在2016年4月12日及时应用补丁。
·Samba 4.1之前的版本(包含4.1版本),建议在2016年4月12日前升级到支持修复的版本,然后在2016年4月12日及时应用补丁。
·Windows用户,请使用自动升级方式及时安装最新补丁。
临时防范方法
·配置网关或者主机防火墙策略,限制139和445端口访问,禁止非内网用户的访问。
·配置用户身份认证,防止非法用户访问。
·针对非对外提供服务的Windows平台,建议禁用服务器服务和计算机浏览服务,在主机上设置防火墙策略,阻止外部对本地TCP端口139和445的访问。
·针对非对外提供服务的Unix/Linux平台,建议关闭或者卸载Samba服务。
声明
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
·END·
猜你喜欢
- 2025-07-06 自查风险突出的30个服务高危端口(高风险客户自查)
- 2025-07-06 黑客看了都摇头!Windows安全加固的7个必杀技
- 2025-07-06 黑客怕不怕?初级防范先学会这一招!
- 2025-07-06 紧急 全球爆发比特币勒索病毒攻击,紧急应对措施!
- 2025-07-06 网络工程师必会之netsh 命令(Windows平台)
- 2025-07-06 勒索病毒应急响应自救手册(勒索病毒 应急响应)
- 2025-07-06 win10无法连接共享打印机,原来是勒索病毒工具搞的鬼
- 2025-07-06 Windows防火墙终极设置大法(windows防火墙怎么设置好)
- 2025-07-06 “永恒之蓝”勒索蠕虫爆发预警通告
- 2025-07-06 剑河县检察院多措并举防范“永恒之蓝” 病毒确保信息系统安全
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)