扫描二维码关注官方公众号
返回列表 发布新帖

[讨论/分享] Linux曝出Samba安全漏洞 类似永恒之蓝

5192 10
发表于 2017-5-27 16:13:09 | 查看全部 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
2017-05-27 11:23:00  [  中关村在线 原创  ]   作者:马荣
  |  责编:马荣http://soft.zol.com.cn/641/6411528.html

【中关村在线新闻资讯】5月27日消息:之前“永恒之蓝”让全世界的Windows系统都如临大敌,这让Linux和macOS的用户开始嘲笑Windows的安全性,然而苍天饶过谁,现在Linux也面临着新的安全危机。

  据悉,安全公司在昨日紧急发布了Samba远程代码执行漏洞警报。Samba是被广泛应用在各种Linux和Unix系统上的开源共享服务软件,类似于Windows上的SMB服务。


                               
登录/注册后可看大图

Linux

  和“永恒之蓝”利用SMB漏洞蠕虫式传播一样,Samba漏洞也将威胁Linux服务器、NAS网络存储产品以及路由器等IoT设备。

  同时,由于Samba的逻辑漏洞更简单稳定,攻击工具也在网上公开,所以被黑客利用发起远程攻击的几率非常大。

  安全公司建议使用源码安装的Samba用户,尽快下载最新版的Samba并手动更新,而使用二进制分发包的用户,则需要进行yum、apt-get update等安全更新操作。



Samba远程代码执行漏洞警报(CVE-2017-7494)


群晖6.1.15101-4已修复,但黑群晖的引导还未更新暂时不能更新。

临时解决办法,关闭smb服务,用NFS替代(windows系统很尴尬)

防火墙上封锁139、445端口

评论10

hebrew 发表于 2017-5-27 16:21:54 | 查看全部
提示: 作者被禁止或删除 内容自动屏蔽
回复 点赞

使用道具 举报

abox123Lv.10 发表于 2017-5-27 16:53:51 | 查看全部
只有先关闭smb服务了
回复 点赞

使用道具 举报

dgiuobinLv.10 发表于 2017-5-27 17:33:32 | 查看全部
黑裙已更新。
回复 点赞

使用道具 举报

siyiyeLv.10 发表于 2017-5-27 19:03:51 | 查看全部
黑裙3615xs更新完毕
回复 点赞

使用道具 举报

ldwntLv.2 发表于 2017-5-27 19:25:52 | 查看全部
siyiye 发表于 2017-5-27 19:03
黑裙3615xs更新完毕

请问下6.1怎么更新到6.1.1呢?
回复 点赞

使用道具 举报

dawn98 发表于 2017-5-27 20:06:37 | 查看全部
黑群6.1.15101-4已更,都不需要重启,无事~
回复 点赞

使用道具 举报

lanivLv.4 发表于 2017-5-28 10:57:25 | 查看全部
正常升级 6.11 UP4 无需重启。
回复 点赞

使用道具 举报

tvrcfdfeLv.9 发表于 2017-5-31 09:35:36 | 查看全部
这个端口关闭在哪里设置
回复 点赞

使用道具 举报

xijiyoyiloLv.2 发表于 2017-5-31 17:54:15 来自手机 | 查看全部
用OPENVP.N 软件远程连接的的,只是开个5000端口方便应急用,安全?
回复 点赞

使用道具 举报

wtulsoLv.3 发表于 2017-6-3 23:07:41 | 查看全部
我还是直接DMZ黑群主机,SMB服务WIN要用,也不能关。。。。
回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

淘宝小店

邀请码

VIP会员

微信客服

公众号

微信群

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表