Samba e as "vulnerabilidades" encontradas
A um tempo atrás, escrevi um artigo em um site sobre a vulnerabilidade que foi encontrada no Samba, e eu gostaria de publicar aqui com a galera do VOL.
Parte 2: Como se proteger
A equipe de mantenedores do Samba já corrigiu o problema em suas novas versões 4.6.4 / 4.5.10 / 4.4.14 e recomendam que o patch seja aplicado o mais rapidamente possível.
As organizações que usam o software Samba devem verificar se é possível aplicar o quanto antes a correção em seus sistemas operacionais ou dispositivos que usam o Samba, como storages por exemplo.
Aqueles que não conseguem corrigir imediatamente, podem contornar a vulnerabilidade adicionando a linha no arquivo smb.conf:
Uma vez adicionado, reinicie o daemon SMB da rede (smbd) e pronto.
IMPORTANTE: essa alteração impedirá que os clientes acessem totalmente algumas máquinas de rede, bem como desativar algumas funções esperadas para sistemas Windows conectados.
O Samba é um "software servidor" para Linux que permite o compartilhamento de recursos em redes formadas por computadores, incluindo o sistema operacional Windows.
Dessa forma, é possível usar o Linux como servidor de arquivos, servidor de impressão, entre outros, como se a rede utilizasse servidores Windows.
É amplamente usado em redes corporativas, principalmente em órgãos públicos, no Brasil.
As organizações que usam o software Samba devem verificar se é possível aplicar o quanto antes a correção em seus sistemas operacionais ou dispositivos que usam o Samba, como storages por exemplo.
Aqueles que não conseguem corrigir imediatamente, podem contornar a vulnerabilidade adicionando a linha no arquivo smb.conf:
nt pipe support = no
Uma vez adicionado, reinicie o daemon SMB da rede (smbd) e pronto.
IMPORTANTE: essa alteração impedirá que os clientes acessem totalmente algumas máquinas de rede, bem como desativar algumas funções esperadas para sistemas Windows conectados.
O Samba é um "software servidor" para Linux que permite o compartilhamento de recursos em redes formadas por computadores, incluindo o sistema operacional Windows.
Dessa forma, é possível usar o Linux como servidor de arquivos, servidor de impressão, entre outros, como se a rede utilizasse servidores Windows.
É amplamente usado em redes corporativas, principalmente em órgãos públicos, no Brasil.