De ontwikkelaars van Samba hebben beveiligingsupdates uitgebracht die twee kwetsbaarheden verhelpen waardoor een aanvaller kwetsbare servers zou kunnen overnemen. Het eerste beveiligingslek is aanwezig in alle versies van Samba 4.0.0 en nieuwer. Door het versturen van een kwaadaardig SMB1-verzoek kan er controle over de inhoud van het heap-geheugen worden verkregen, waardoor de SMB-server kan worden overgenomen.
Daarnaast is er een tweede kwetsbaarheid verholpen in Samba versie 3.6.0 en nieuwer waardoor er vertrouwelijke informatie uit het geheugen van de SMB-server kan lekken, wat een aanvaller kan helpen om de server op een andere manier over te nemen. Updates voor de verschillende Samba-versies zijn nu beschikbaar. Samba is een opensourceprogramma dat van het SMB-protocol gebruikmaakt en bijvoorbeeld Windowsmachines met Unixmachines via zowel lokale netwerken als het internet laat communiceren.
Deze posting is gelocked. Reageren is niet meer mogelijk.