<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html</link>
    <description>Доступны (http://permalink.gmane.org/gmane.network.samba.announce/329) корректирующие выпуски Samba 4.1.16 и 4.0.24, в которых устранена уязвимость (https://www.samba.org/samba/security/CVE-2014-8143) (CVE-2014-8143), позволяющая выполнить привилегированные действия по созданию пользователя или группы, не имея на это явных полномочий. Проблема проявляется только при использовании Samba в качестве контроллера домена Active Directory, при условии, что в конфигурации включена функция делегирования избранным пользователям операций по созданию учётных записей. Из-за отсутствия должной проверки флага UF_SERVER_TRUST_ACCOUNT, данные операции могут выполнить обычные пользователи, а не только те, кому администратор предоставил соответствующие полномочия.&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.network.samba.announce/329&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=41472&lt;br&gt;</description>

<item>
    <title>Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости (commiethebeastie)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html#9</link>
    <pubDate>Mon, 19 Jan 2015 06:35:32 GMT</pubDate>
    <description>Там есть этот мегабаг. Тянется с 2000 года, до сих пор не исправлен. Для его использования требуется еще одна дыра в IPMI/iLO/ESXi/HYPER-V и т.д. Для использования пару логин/пароль знать не требуется.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html#8</link>
    <pubDate>Sun, 18 Jan 2015 22:38:56 GMT</pubDate>
    <description>А Вы уверены, что &quot;винсервер&quot; не содержит аналогичной уязвимости (Вы ведь помните, что в разработке 4-й Самбы уже использована документация от M$!) или чего даже похуже - аудит кода от M$-овских индусов ведь никто не проводил...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html#7</link>
    <pubDate>Sun, 18 Jan 2015 11:09:09 GMT</pubDate>
    <description>&amp;gt; Самба готова к продакшену, говорили они. Можешь выкидывать свой винсервер, говорили они. &lt;br&gt;&lt;br&gt;Иди в ж..у.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости (EHLO)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html#3</link>
    <pubDate>Fri, 16 Jan 2015 18:05:35 GMT</pubDate>
    <description>Дырища не то чтобы критичная и категорически специфичная и известно о ней сравнительно давно.&lt;br&gt;Тем не менее Самба4 как-бы говорит: дети, избегайте избыточной функциональности.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html#2</link>
    <pubDate>Fri, 16 Jan 2015 17:47:04 GMT</pubDate>
    <description>Самба готова к продакшену, говорили они. Можешь выкидывать свой винсервер, говорили они. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости (kerneliq)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101204.html#1</link>
    <pubDate>Fri, 16 Jan 2015 16:44:40 GMT</pubDate>
    <description>Вот это дырищаааааа!&lt;br&gt;</description>
</item>

</channel>
</rss>
