Trou de sécurité dans Samba
Écrit le 17/03/2003 @ 15:11 par Drizzt
Un trou de sécurité dans Samba a été trouvé. Celui-ci permet d'avoir accès administrateur aux partages se trouvant sur le serveur.
Une mise à jour à 2.2.8 est recommandée. Pour ceux qui ne peuvent faire la mise à jour, il est recommandé de bloquer les ports TCP/139 et TCP/445 pour protéger le serveur de l'extérieur (ce qui devrait être fait de toute façon).
Plus d'informations sont disponibles sur le site de Samba.
Apple a aussi promis une mise à jour de sécurité prochainement, selon cette nouvelle de MacNN. Il est à noter que le service est fermé par défaut sous MacOS X et MacOS X Server.