Het Samba project heeft drie beveiligingslekken in haar software verholpen, waardoor in het ergste geval een aanvaller een Samba server kan overnemen. Hoewel er geen bekende exploit code is, en een aanvaller de Samba server via Microsoft’s Remote Procedure Call (RPC) service moet bereiken, die de firewall meestal blokkeert, wordt gebruikers dringend aangeraden te upgraden naar versie 3.0.25.
"Het echte gevaar is dat als er een exploit verschijnt, die in de nieuwste bot software geïntegreerd kan worden," zegt David Endler van TippingPoint, die binnen enkele weken een exploit verwacht.
Samba ontwikkelaar Jeremy Allison laat weten dat het alweer even geleden is dat er zulke ernstige lekken in de software gevonden zijn. "Dit soort bugs zijn vreemd voor ons. Daarom is dit ook zo pijnlijk."
Deze posting is gelocked. Reageren is niet meer mogelijk.