请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题




2017年5月24日Samba服务器软件
发布了最新的4.6.4版本,
修复了一个严重的远程代码执行漏洞
,漏洞编号为CVE-2017-7494。360网络安全中心和 360信息安全部的Gear Team第一时间对该漏洞进行了分析,
在有低权限账号登录到系统并且有可写共享的条件下,可以造成服务器以root用户权限执行攻击指定的恶意代码。
此漏 洞在通常的Samba服务器场景下,导致权限提升攻击,在某些默认权限配置松懈的NAS系统中可能导致远程命令执行,需要尽快采取应对措施。



小科普:什么是Samba?
Samba是在Linux和Unix系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。通过设置“NetBIOS over TCP/IP”使得Samba不但能与局域网络主机分享资源,还能与全世界的电脑分享资源。

一、风险等级

http://mmbiz.qpic.cn/mmbiz_png/S2XrkqDY7myib08y0kxODCngGDC61NRfLEGQy8IpG4icMSEicyP4zfRlsicugRiaJYazqEdRGwGwmlZRLHjYJwP6obA/0?wx_fmt=png

360安全监测与响应中心风险评级为:严重

二、影响范围
http://mmbiz.qpic.cn/mmbiz_png/S2XrkqDY7myib08y0kxODCngGDC61NRfLEGQy8IpG4icMSEicyP4zfRlsicugRiaJYazqEdRGwGwmlZRLHjYJwP6obA/0?wx_fmt=png

此漏洞影响Samba 3.5.0 及以后的版本,在4.6.4、4.5.10、4.4.14及以后的版本中被修复。

受影响的版本:
Samba 版本 >= 3.5.0

不受影响的版本:
Samba 版本 >= 4.6.4
Samba版本 >= 4.5.10
Samba版本 >= 4.4.14
三、应急处置手段


360网络安全响应中心和360信息安全部建议使用受影响版本的用户立即通过以下方式来进行安全更新操作:

1.使用源码安装的Samba用户,请尽快下载最新的Samba版本手动更新;
2.使用二进制分发包(RPM等方式)的用户立即进行yum,apt-get update等安全更新操作。
3.360新一代智慧防火墙(NSG3000/5000/7000/9000系列)和下一代极速防火墙(NSG3500/5500/7500/9500系列)产品系列,已通过更新IPS特征库完成了对上述相关漏洞的防护。建议用户尽快将IPS特征库升级至“20170525”版本并启用规则ID:50793进行防护。


360新一代智慧防火墙配置截图

下一代极速防火墙配置截图

4.360天眼未知威胁感知系统的流量探针已第一时间加入了对该漏洞(CVE-2017-7494)的支持。建议用户尽快将流量探针的规则引擎升级至最新版本:3.0.0525.10457,对应规则ID: 0x4a61。对于发现的攻击,可以在360天眼分析平台上实时看到相应告警。



请在系统配置->设备升级->规则升级,点击“网络升级”或者“本地升级”

相关步骤截图
四、快速应急处置建议
http://mmbiz.qpic.cn/mmbiz_png/S2XrkqDY7myib08y0kxODCngGDC61NRfLEGQy8IpG4icMSEicyP4zfRlsicugRiaJYazqEdRGwGwmlZRLHjYJwP6obA/0?wx_fmt=png

用户可以通过在smb.conf的[global]节点下增加 nt pipe support = no 选项,然后重新启动samba服务,以此达到缓解该漏洞的效果。

五、官方建议
http://mmbiz.qpic.cn/mmbiz_png/S2XrkqDY7myib08y0kxODCngGDC61NRfLEGQy8IpG4icMSEicyP4zfRlsicugRiaJYazqEdRGwGwmlZRLHjYJwP6obA/0?wx_fmt=png

Samba官方已经提供了新版本来修复上述漏洞,请受影响的用户尽快升级到新版本,下载链接如下:
https://download.samba.org/pub/samba/stable/samba-4.6.4.tar.gz
https://download.samba.org/pub/samba/stable/samba-4.5.10.tar.gz
https://download.samba.org/pub/samba/stable/samba-4.4.14.tar.gz

来源 360企业安全


共 0 个关于【预警】Samba远程代码执行漏洞紧急处置通告的回复 最后回复于 2017-5-25 20:17

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:237884

精华:307 金币:229431 经验:198859

最后登录时间:2024-4-20

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表