O que é o 'Badlock Bug'?

9

Um usuário da Ask General do Ubuntu postou um link para o Badlock . Depois de algumas pesquisas, tudo o que posso encontrar é que é um bug de segurança misterioso, que usa o mesmo modelo de website do Heartbleed.

Eu gerencio Servidores Linux, um misterioso bug de segurança não funciona bem comigo. O que exatamente é isso e como posso proteger meus servidores dele?

    
por blade19899 12.04.2016 / 15:45

2 respostas

11

  

O que é o BadLock

Badlock é um bug que afeta o Windows e o Samba.

O que os hackers podem fazer com esse bug de segurança?

Duas coisas:

  • Ataques man-in-the-middle (MITM):

  • Ataques de negação de serviço (DoS):

O Badlock CVE é: CVE-2016-2118 . Há CVEs adicionais relacionados ao Badlock. Essas são:

Quais versões do samba são afetadas

  • 3.6.x,
  • 4.0.x,
  • 4.1.x,
  • 4.2.0-4.2.9,
  • 4.3.0-4.3.6,
  • 4.4.0

Correção:

Faça o download dos patches para sua versão do samba, aqui:

Quão ruim é o Badlock?

  

A gravidade do Badlock de acordo com a Pontuação Comum de Vulnerabilidade   Sistema (CVSS):

     CVSS: 3.0 / AV: A / AC: H / PR: N / UI: R / S: U / C: H / I: H / A: H / E: P / RL: O / RC: C Base: 7,1   (Alto); Temporal: 6.4 (Médio)

Notas:

  

Com o lançamento do Samba 4.4.0 em 22 de março, o ramo de lançamento do 4.1   foi marcado como DISCONTINUED (consulte Planejamento da liberação do samba )

Leitura adicional :

Site oficial do bloqueio de mensagens :

Links :

por blade19899 12.04.2016 / 16:06
2

Veja aqui os pacotes de atualização de segurança do Ubuntu:

link

Demorou um pouco para ser publicado, mas muito mais fácil do que corrigir 3.6.3 até 3.6.25 e aplicar os patches oficiais em cima disso.

NB: Eu tentei criar 3.6.25 a partir do código-fonte, com precisão e falha. YMMV.

    
por MSchmitz 13.04.2016 / 04:01