1- Por que as pessoas não atualiza o sistema no geral?
2-
Segundo Rebekah Brown, da empresa de cibersegurança Rapid7, ainda não há sinais de ataques com recurso à vulnerabilidade descoberta , embora seja "muito, muito fácil explorar" o "buraco" no software Samba."
A vulnerabilidade encontrada pode ser utilizada para criar um "worm" semelhante ao que permitiu que o WannaCry se espalhasse tão depressa. Os investigadores da Rapid7 demoraram apenas 15 minutos para desenvolver um programa malicioso que tira proveito da referida vulnerabilidade.
..............................................
Tudo muito vago sem algo concreto. Parece aquela velha historia de empresas querendo vender seu produtos.
https://www.rapid7.com/products/
http://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=samba
Release
https://www.samba.org/
https://www.samba.org/samba/history/
3- Para ser explorada remotamente, o servidor precisa estar com a porta 445 disponível para internet com permissão de gravação nos diretórios.
Acho que ate mesmo no Ubuntu pelo histórico de falta de segurança a porta 445 não fica disponível para internet.
a) Qual o protocolo usado na porta 445? O artigo não fala.
b) Qual o tipo de permissão de gravação nos diretórios? O artigo também não fala.
4- Uma mensagem de spam malicioso que comprometeu com êxito um único computador em uma rede corporativa, por exemplo, poderia usar a falha do Samba para se espalhar de forma viral para outros computadores.
Dada a facilidade de explorar a vulnerabilidade, ela poderia rapidamente infectar um grande número de computadores.
..............................................
O servidor de domínio e os clientes de email da rede corporativa não possui um filtro de anti-spam e um IDS ou uma politica de segurança?
Tudo muito vago sem algo concreto o artigo parece que foi feito para o AD do Rwindows Server.