<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыты детали уязвимости Badlock в реализациях протокола SMB</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html</link>
    <description>Раскрыты (https://www.samba.org/samba/latest_news.html#4.4.2) подробности об анонсированной в марте уязвимости Badlock (http://badlock.org/) (CVE-2016-2118 (https://www.samba.org/samba/security/CVE-2016-2118.html)), которая затрагивает почти все версии Windows и Samba. Уязвимость оказалась не столько критичной (CVSS 7.1/6.4  из 10) как предполагалось и  может быть использована для совершения MITM-атаки, при наличии у злоумышленника доступа к шлюзу или локальной сети клиента или сервера, или для инициирования удалённого отказа в обслуживании (DoS). Проблема устранена в выпусках Samba 4.4.2, 4.3.8 и 4.2.11 (исправления для веток 4.0, 4.1 и 3.x не выпущено, так как их поддержка уже прекращена), в которых также исправлено ещё семь уязвимостей (https://www.samba.org/samba/history/security.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть уязвимости Badlock сводится к тому, что атакующий, способный перехватить DCERPC-трафик между клиентом и сервером, может отправить от имени клиента собственные команды и выполнить на сервере операции с данными в </description>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (Noname)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#50</link>
    <pubDate>Tue, 26 Apr 2016 07:19:06 GMT</pubDate>
    <description>Да уж, закрыли дырку в безопасности и попутно окончательно поломали самбу, молодцы что тут скажешь. Так и придется наверное ставить Windows, если в ближайшее время не поправят.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (Nobody)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#49</link>
    <pubDate>Sun, 24 Apr 2016 12:35:54 GMT</pubDate>
    <description>&amp;gt; Кормишься, зелёное? :-) Не, ты тут не наешься.&lt;br&gt;&lt;br&gt;Да ты упopoт))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#48</link>
    <pubDate>Sun, 24 Apr 2016 12:12:59 GMT</pubDate>
    <description>&amp;gt; Ты наркоман что ли? Когда рухнула линуховая сеть из-за последнего обновления самбы, &lt;br&gt;&amp;gt; было принято решение отказаться от линуха совсем и это в достаточно &lt;br&gt;&amp;gt; крупной организации, сейчас постепенно выпиливаем его и ставим ось от мелкомягких, &lt;br&gt;&amp;gt; ибо задрало, что перед каждым обновлением систем нужно молиться, чтобы ничего &lt;br&gt;&amp;gt; не упало. Сейчас уже закупили лицензии осей от мелкомягких, ибо там &lt;br&gt;&amp;gt; обновления системы делают программисты-руками, а не криворукие школьники и гумнокодеры. &lt;br&gt;&lt;br&gt;Кормишься, зелёное? :-) Не, ты тут не наешься.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (Nobody)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#47</link>
    <pubDate>Sat, 23 Apr 2016 20:12:42 GMT</pubDate>
    <description>&amp;gt; И как теперь организовывать безпарольный доступ к шарам и принтерам? Они че &lt;br&gt;&amp;gt; там с дуба рухнули? Где взять мануалы по настройке новой самбы? &lt;br&gt;&lt;br&gt;Да им глубоко нас рать, они очередное глючилово выс рали, которое кто-то в тяжелом угаре писал, а вы товарищи кушайте это гумно половником)) Ставь ось от мелкомягких и не парься, один раз поставил и забыл, сейчас сеть с Win7 регулярно обновляеся и проблем нет, носимся как курица с яйцом только вокруг линуховых машин (Debian), там то одно отвалится, то другое не работает, одно поднимешь, другое упадет и так все время)) &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (Nobody)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#46</link>
    <pubDate>Sat, 23 Apr 2016 19:38:03 GMT</pubDate>
    <description>Ты наркоман что ли? Когда рухнула линуховая сеть из-за последнего обновления самбы, было принято решение отказаться от линуха совсем и это в достаточно крупной организации, сейчас постепенно выпиливаем его и ставим ось от мелкомягких, ибо задрало, что перед каждым обновлением систем нужно молиться, чтобы ничего не упало. Сейчас уже закупили лицензии осей от мелкомягких, ибо там обновления системы делают программисты-руками, а не криворукие школьники и гумнокодеры.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#45</link>
    <pubDate>Sat, 23 Apr 2016 19:27:42 GMT</pubDate>
    <description>&amp;gt; ... с таким подходом чувствую конец скоро.&lt;br&gt;&lt;br&gt;Вряд ли. Ты же живой, а твоё существование доказывает, что даже нежизнеспособные системы сопротивляются исчезновению.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (Nobody)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#44</link>
    <pubDate>Sat, 23 Apr 2016 16:25:14 GMT</pubDate>
    <description>Хреново тестировал, в новой самбе багов больше чем во всем Linux вместе взятом. Теперь невозможно зайти без пароля на компьютеры с OS Windows 7-10, тоже самое с локальными принтерами. Другой баг заключается в том, что самба через какое-то время перестает отображать всю сеть, только после многочисленных рефрешей снова показывает. ИМХО за такое качество ПО я бы руки разрабам оторвал, разве что оно бесплатное и типа никто никому ничего не должен. Хотя в таком случае пусть и дальше могилу роют свободному программному обеспечению, с таким подходом чувствую конец скоро. Похоже этих го в но кодеров с работы повыгоняли, теперь они за самбу принялись от нехрен делать. &lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в Samba (Noname)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#43</link>
    <pubDate>Thu, 21 Apr 2016 20:45:05 GMT</pubDate>
    <description>И как теперь организовывать безпарольный доступ к шарам и принтерам? Они че там с дуба рухнули? Где взять мануалы по настройке новой самбы?&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали уязвимости Badlock в реализациях протокола S... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107531.html#42</link>
    <pubDate>Sat, 16 Apr 2016 01:17:25 GMT</pubDate>
    <description>Представь себе, администратор AD иногда логинится, по делам администраторским. Этого достаточно чтобы перехватить управление инфраструктурой. Вообще всей.&lt;br&gt;</description>
</item>

</channel>
</rss>
