我读了这两个线程:
我有点担心,我的 Ubuntu 机器安全吗?还是我容易受到这个漏洞的影响?
第二篇文章提到:
该缺陷实际上存在于 Samba 处理共享库的方式中。
他们说的另一件事是,自 2010 年以来从 3.5.0 版开始的所有版本都存在漏洞。
当时,近 485,000 台支持 Samba 的计算机被发现暴露在互联网上,研究人员预测,基于 SambaCry 的攻击也有可能像 WannaCry 勒索软件一样广泛传播。 (这里)。
我没有 samba 服务器,但是我已经samba-libs
安装了包。
如果有的话,我应该怎么做?
我正在运行 Ubuntu 16.04。
首先,您应该有一个运行的 samba 服务器,以便容易受到您没有的这个错误的影响。
该漏洞已经修复,其CVE-ID为:“ CVE-2017-7494 ”:
所以你应该做的是系统升级,如果你还没有这样做,那么你就可以安全了。
检查您的
apt's
“历史日志”以查看您的 Ubuntu 最近是否收到了 samba 或其库的任何升级。确保您有最新的更新,请使用:
也可以使用:
或者
aptitude changelog samba
,如果您正在运行旧版本的 Ubuntu 以获取此软件包中的最后更改列表,如果您注意,您将看到:注意版本:“ 2:4.3.11+dfsg-0ubuntu0.16.04.7 ”,然后使用:
看看你是否安装了补丁版本。
额外步骤
如果您真的很偏执,请获取源代码的副本,例如:
它将下载相应的源代码和所有补丁,提取源并应用补丁。
然后转到:
你会看到相同的东西,如
apt changelog samba
. 你甚至可以寻找补丁本身:如果您愿意,甚至可以编译和安装它。
如果您有龋齿,可以在此处查看 cve-2017-7494 的概念证明。
与 CVE 相关的 Ubuntu 安全通知有一个受影响的 Ubuntu 版本和应用了补丁的软件包版本的列表。来自USN-3296-1:
此外,USN-3296-2指出 12.04 ESM 用户也有可用的补丁版本: