Um usuário no Ask Ubuntu General Room postou um link para Badlock . Depois de pesquisar um pouco, tudo o que posso encontrar é que é um misterioso bug de segurança, que usa o mesmo modelo de site do Heartbleed.
Eu administro servidores Linux, um misterioso bug de segurança não fica bem comigo. O que exatamente é e como posso proteger meus servidores?
security
vulnerability
blade19899
fonte
fonte
samba
, servidores Linux usam samba para 'conversar' com compartilhamentos do Windows. Portanto, esse 'bug' afeta os sistemas Linux. Como é afirmado em algum site que eu estou lendo agoraRespostas:
Badlock é um bug que afeta o Windows e o Samba.
O que os hackers podem fazer com esse bug de segurança?
Duas coisas:
Ataques Man-in-the-middle (MITM):
Ataques de negação de serviço (DoS):
O Badlock CVE é: CVE-2016-2118 . Existem CVEs adicionais relacionados ao Badlock. Esses são:
Quais versões do samba são afetadas
Consertar:
Faça o download dos patches para sua versão do samba, aqui:
Quão ruim é Badlock?
Notas:
Leitura adicional :
Má sorte com a próxima vulnerabilidade do Badlock?
WIRED, Hype em torno do misterioso bug de 'Badlock' gera críticas
Site oficial de badlock :
Ligações :
fonte
Veja aqui os pacotes de atualização de segurança do Ubuntu:
https://bugs.launchpad.net/ubuntu/+source/samba/+bug/1569497
Demorou um pouco para ser publicado, mas muito mais fácil do que aplicar o patch 3.6.3 até 3.6.25 e aplicar os patches oficiais em cima disso.
NB: Eu tentei construir 3.6.25 da fonte em preciso e falhou. YMMV.
fonte