Aggiornamenti recenti Dicembre 4th, 2024 9:00 AM
Mag 25, 2017 Marco Schiaffino Emergenze, News, RSS, Vulnerabilità 1
Sempre la porta 445 (la stessa usata da WannaCry) e sempre la paura che i pirati informatici possano sfruttare la vulnerabilità per mettere a punto un worm in grado di diffondersi autonomamente da computer a computer.
A rischiare, questa volta, sono i computer con sistemi Linux/Unix equipaggiati con Samba, la popolarissima piattaforma Open Source che fornisce servizi di condivisione di file e stampanti anche con sistemi Windows.
Come si legge nel report ufficiale, la vulnerabilità CVE-2017-7494 consente di caricare un file in remoto e avviarne l’esecuzione da parte del server. In altre parole: eseguire l’upload di un malware ed eseguirlo senza che sia necessaria alcuna interazione con l’utente.
Qualcosa che ricorda molto da vicino le modalità di attacco usate da WannaCry, che due settimane fa ha fatto strage di computer con sistema Windows.
Il bug è presente su tutte le versioni di Samba successive alla 3.5.0 (la più recente è la 4.6.4) e, di conseguenza, interesserebbe un gran numero di server e computer.
A mitigare il rischio, per lo meno, c’è il fatto che le funzionalità di condivisione non sono attivate come impostazione predefinita come invece accade per il Server Message Block di Windows che ha permesso la diffusione del ransomware WannaCry.
Secondo i ricercatori di Rapd7 Labs, però, la platea delle potenziali vittime non è affatto trascurabile. Da una loro verifica riportata sul blog dell’azienda di sicurezza, al momento ci sarebbero almeno 140.000 macchine vulnerabili all’attacco.
Le patch per correggere il problema (disponibili solo per alcune versioni) possono essere scaricate a questo indirizzo. Chi utilizza versioni di Samba per cui non è disponibile la patch può adottare un accorgimento per ridurre il rischio di attacchi.
Gli sviluppatori consigliano di aggiungere il parametro “nt pipe support = no” alla global section di smb.conf e riavviare smbd. L’impostazione, avvertono, potrebbe però bloccare alcune delle funzionalità di Samba.
Gen 18, 2019 0
Dic 04, 2024 0
Dic 03, 2024 0
Dic 02, 2024 0
Dic 02, 2024 0
Dic 04, 2024 0
Dic 03, 2024 0
Dic 02, 2024 0
Dic 02, 2024 0
Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Nov 27, 2024 0
Ingecom, fondata nel 1996 a Bilbao, è un distributore a...Nov 25, 2024 0
Di recente CISA ha pubblicato la classifica delle...Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per...Dic 03, 2024 0
I ricercatori di 0patch, piattaforma per la distribuzione...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Dic 02, 2024 0
Nel corso di questa settimana, il CERT-AGID ha identificato...Nov 28, 2024 0
Le crescenti perdite finanziarie dovute ai cyber-attacchi...
One thought on “Vulnerabilità in Samba. Linux rischia l’effetto WannaCry”