Altes Sicherheitsloch bedroht Linux und Mac OS X

Die Samba-Entwickler haben neue Versionen und Sicherheitspatches veröffentlicht, die ddie fünf Jahre alte kritische Lücke stopfen sollen. Die Anfälligkeit kann missbraucht werden, um Schadcode einzuschleusen und mit “Root”-Rechten auszuführen. Die Open-Source-Software, die anderen Betriebssystemen die Nutzung von freigegebenen Windows-Dateien und -Druckern ermöglicht, ist in vielen Linux-Distributionen und auch Apples Mac OS X Server enthalten.

Betroffen sind alle Samba-Versionen ab 3.0.25 bis 3.6.3. Ersteres wurde 2007 veröffentlicht. Die Patches stehen aber nicht nur für die derzeit unterstützten Versionen 3.4.x, 3.5.x und 3.6.x zur Verfügung. Aufgrund der Schwere der Schwachstelle haben die Entwickler auch Fixes für Samba ab Version 3.0.37 bereitgestellt.

Einem Sicherheitsbulletin zufolge kann ein speziell gestalteter Remoteprozeduraufruf (RPC, Remote Procedure Call) mehrere Pufferüberläufe in einem Samba-Server auslösen. Das führe zu einem Absturz der Anwendung und erlaube es, die Kontrolle über ein betroffenes System zu übernehmen. Die Sicherheitslücke lasse sich zudem über eine nicht authentifizierte Netzwerkverbindung ausnutzen.

Samba empfiehlt allen Nutzern, die Updates so schnell wie möglich einzuspielen. Ein Problem ergibt sich jedoch im Zusammenhang mit Netzwerkdruckern, Netzwerkspeichern und anderen Geräten zum Austausch von Mediendateien. Die darin eingebettete Version von Samba lässt sich nur schwer oder möglicherweise gar nicht aktualisieren. Darauf weist Trustwave SpiderLabs in einem Blogeintrag hin.

[mit Material von Emil Protalinski, ZDNet.com]

Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

2 Stunden ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

3 Stunden ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

22 Stunden ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

1 Tag ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

2 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

2 Tagen ago