Sambaにリモートより攻撃可能な深刻な脆弱性 - 「同3.5」以降に存在
Sambaにリモートより攻撃を受けるおそれがある深刻な脆弱性が判明した。開発チームは、パッチを公開するとともに、早急にアップデートを実施するよう呼びかけている。

脆弱性が判明したSamba
書き込み権限を持つリモートのクライアントからライブラリファイルをアップロードされ、実行されるおそれがある脆弱性「CVE-2017-7494」が判明したもの。同脆弱性は、同3.5.0以降のバージョンに含まれるという。
開発チームでは、同脆弱性へ対処した「同4.6.4」「同4.5.10」「同4.4.14」をリリース。
旧バージョンに対してもパッチを用意したほか、パラメータを追加する緩和策についてアナウンスしている。
同脆弱性の判明を受け、開発チームでは、できる限り早期にアップデートを行うよう注意を呼びかけている。
(Security NEXT - 2017/05/25 )
ツイート
関連リンク
PR
関連記事
「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
