Что такое «ошибка блокировки»?

Пользователь в общей комнате Ask Ubuntu разместил ссылку на Badlock . После некоторых поисков я могу обнаружить только таинственную ошибку безопасности, которая использует тот же шаблон веб-сайта, что и Heartbleed.

Я управляю серверами Linux, загадочная ошибка безопасности не устраивает меня. Что именно, и как я могу защитить свои серверы от него?

10
задан 12 April 2016 в 19:23

2 ответа

Что такое BadLock

Badlock является ошибкой, которая влияет на Windows и Samba.

Что хакеры могут сделать с этой ошибкой безопасности?

Две вещи:

  • Нападения Man-in-the-middle (MITM):

  • Нападения отказа в обслуживании (DoS):

Badlock CVE: CVE-2016-2118. Существуют дополнительные CVEs, связанные с Badlock. Это:

  • CVE-2015-5370 (Несколько ошибок в коде DCE-RPC)
  • CVE-2016-2110 (Человек в средних нападениях, возможных с NTLMSSP)
  • CVE-2016-2111 (уязвимость спуфинга СЕТЕВОГО ВХОДА В СИСТЕМУ)
  • CVE-2016-2112 (клиент и сервер LDAP не осуществляют целостность),
  • CVE-2016-2113 (Недостающая проверка сертификата TLS)
  • CVE-2016-2114 ("подписание сервера = обязательный" не осуществленный)
  • CVE-2016-2115 (SMB трафик IPC не является защищенной целостностью),

Какие версии самбы затронуты

  • 3.6.x,
  • 4.0.x,
  • 4.1.x,
  • 4.2.0-4.2.9,
  • 4.3.0-4.3.6,
  • 4.4.0

Зафиксируйте:

Загрузите патчи для своей версии самбы, здесь:

Как плохо Badlock?

Серьезность Badlock согласно Общей системе выигрыша уязвимости (CVSS):

Основа CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C: 7.1 (Высоко); Временный: 6.4 (Носитель)

Примечания:

С выпуском Samba 4.4.0 22-го марта 4,1 ответвления выпуска были отмечены ПРЕКРАЩЕННЫЕ (см., что Выпуск Samba Планирует),


Дальнейшее чтение:

Официальный badlock веб-сайт:

Ссылки:

12
ответ дан 13 April 2016 в 05:23
  • 1
    Ссылка на статью не функционирует. ЕСЛИ Ваше сообщение корректное, я приветствую Вас. – Redbob 10 September 2017 в 12:42

Посмотрите здесь для пакетов обновления системы защиты Ubuntu:

https://bugs.launchpad.net/ubuntu / + источник/самба / + ошибка/1569497

Взяла некоторое время, чтобы быть опубликованной, но адская партия, легче, чем исправление 3.6.3 до 3.6.25 и применение официальных патчей вдобавок ко всему

NB: я пытался создать 3.6.25 из источника на точном и неудавшемся. YMMV.

3
ответ дан 13 April 2016 в 05:23
  • 1
    Извините за это ссылка должна работать теперь – Hildy 8 October 2017 в 14:45

Другие вопросы по тегам:

Похожие вопросы: