AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 924181
Accepted
Ravexina
Ravexina
Asked: 2017-06-11 14:34:37 +0800 CST2017-06-11 14:34:37 +0800 CST 2017-06-11 14:34:37 +0800 CST

我的 Ubuntu 容易受到 SambaCry 的攻击吗?

  • 772

我读了这两个线程:

  1. 警告!黑客开始使用“SambaCry 漏洞”来破解 Linux 系统
  2. 存在 7 年之久的 Samba 漏洞让黑客可以远程访问数千台 Linux PC

桑巴哭

我有点担心,我的 Ubuntu 机器安全吗?还是我容易受到这个漏洞的影响?

第二篇文章提到:

该缺陷实际上存在于 Samba 处理共享库的方式中。

他们说的另一件事是,自 2010 年以来从 3.5.0 版开始的所有版本都存在漏洞。

当时,近 485,000 台支持 Samba 的计算机被发现暴露在互联网上,研究人员预测,基于 SambaCry 的攻击也有可能像 WannaCry 勒索软件一样广泛传播。 (这里)。

我没有 samba 服务器,但是我已经samba-libs安装了包。

如果有的话,我应该怎么做?

我正在运行 Ubuntu 16.04。

package-management
  • 2 2 个回答
  • 2160 Views

2 个回答

  • Voted
  1. Best Answer
    Ravexina
    2017-06-11T14:34:37+08:002017-06-11T14:34:37+08:00

    首先,您应该有一个运行的 samba 服务器,以便容易受到您没有的这个错误的影响。

    该漏洞已经修复,其CVE-ID为:“ CVE-2017-7494 ”:

    Samba 从 3.5.0 版本开始存在远程代码执行漏洞,允许恶意客户端将共享库上传到可写共享,然后导致服务器加载并执行它。

    所以你应该做的是系统升级,如果你还没有这样做,那么你就可以安全了。

    检查您的apt's“历史日志”以查看您的 Ubuntu 最近是否收到了 samba 或其库的任何升级。

    grep -B10 samba- /var/log/apt/history.log
    

    确保您有最新的更新,请使用:

    sudo apt update
    sudo apt upgrade
    

    也可以使用:

    apt changelog samba
    

    或者aptitude changelog samba,如果您正在运行旧版本的 Ubuntu 以获取此软件包中的最后更改列表,如果您注意,您将看到:

    samba (2:4.3.11+dfsg-0ubuntu0.16.04.7) xenial-security; urgency=medium
    
      * SECURITY UPDATE: remote code execution from a writable share
      - debian/patches/CVE-2017-7494.patch: refuse to open pipe names with a
        slash inside in source3/rpc_server/srv_pipe.c.
      - CVE-2017-7494
    

    注意版本:“ 2:4.3.11+dfsg-0ubuntu0.16.04.7 ”,然后使用:

    $ dpkg -l samba* | awk "( !(/none/) && /^ii/ )"
    ii samba-libs:amd64  2:4.3.11+dfsg-0ubuntu0.16.04.7 amd64  Samba core libraries
    

    看看你是否安装了补丁版本。


    额外步骤

    如果您真的很偏执,请获取源代码的副本,例如:

    apt source --download samba-libs
    

    它将下载相应的源代码和所有补丁,提取源并应用补丁。

    然后转到:

    head /path-to-extract/samba-4.3.11+dfsg/debian/changelog
    

    你会看到相同的东西,如apt changelog samba. 你甚至可以寻找补丁本身:

    cat /home/ravexina/samba-4.3.11+dfsg/debian/patches/CVE-2017-7494.patch
    
    +   if (strchr(pipename, '/')) {
    +       DEBUG(1, ("Refusing open on pipe %s\n", pipename));
    +       return false;
    +   }
    +
    

    如果您愿意,甚至可以编译和安装它。


    如果您有龋齿,可以在此处查看 cve-2017-7494 的概念证明。

    • 6
  2. muru
    2017-06-14T08:19:19+08:002017-06-14T08:19:19+08:00

    与 CVE 相关的 Ubuntu 安全通知有一个受影响的 Ubuntu 版本和应用了补丁的软件包版本的列表。来自USN-3296-1:

    可以通过将系统更新到以下软件包版本来纠正该问题:

    Ubuntu 17.04:

    桑巴 2:4.5.8+dfsg-0ubuntu0.17.04.2

    Ubuntu 16.10:

    桑巴 2:4.4.5+dfsg-2ubuntu5.6

    Ubuntu 16.04 LTS:

    桑巴 2:4.3.11+dfsg-0ubuntu0.16.04.7

    Ubuntu 14.04 LTS:

    桑巴 2:4.3.11+dfsg-0ubuntu0.14.04.8

    此外,USN-3296-2指出 12.04 ESM 用户也有可用的补丁版本:

    Ubuntu 12.04 LTS:

    桑巴 2:3.6.25-0ubuntu0.12.04.11

    • 1

相关问题

  • 如何从命令行仅安装安全更新?关于如何管理更新的一些提示

  • 如何从命令行判断机器是否需要重新启动?

  • 有没有办法重置所有包/源并从头开始?

  • 如何回滚到 PHP 5.2?

  • 包管理器之间有什么区别?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve