Een vijf jaar oud beveiligingslek in Samba krijgt op dit moment veel aandacht, maar volgens een bekende hacker valt het allemaal wel mee. Samba 3.5.5 verhelpt een buffer overrun in de populaire bestandsdelingsoftware, waardoor het uitvoeren van willekeurige code mogelijk was.
Misbruik van het lek is niet zo eenvoudig als eerst werd aangenomen. "Misbruik van het Samba-lek vereist quota ondersteuning EN een geldige admin user/pass. Niets te zien hier, gewoon doorlopen :)", aldus beveiligingsonderzoeker en bedenker van Metasploit H.D. Moore. Toch krijgen beheerders en gebruikers het advies om de update te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.