Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Mag 25, 2017 Marco Schiaffino Emergenze, News, RSS, Vulnerabilità 1
Sempre la porta 445 (la stessa usata da WannaCry) e sempre la paura che i pirati informatici possano sfruttare la vulnerabilità per mettere a punto un worm in grado di diffondersi autonomamente da computer a computer.
A rischiare, questa volta, sono i computer con sistemi Linux/Unix equipaggiati con Samba, la popolarissima piattaforma Open Source che fornisce servizi di condivisione di file e stampanti anche con sistemi Windows.
Come si legge nel report ufficiale, la vulnerabilità CVE-2017-7494 consente di caricare un file in remoto e avviarne l’esecuzione da parte del server. In altre parole: eseguire l’upload di un malware ed eseguirlo senza che sia necessaria alcuna interazione con l’utente.
Qualcosa che ricorda molto da vicino le modalità di attacco usate da WannaCry, che due settimane fa ha fatto strage di computer con sistema Windows.
Il bug è presente su tutte le versioni di Samba successive alla 3.5.0 (la più recente è la 4.6.4) e, di conseguenza, interesserebbe un gran numero di server e computer.
A mitigare il rischio, per lo meno, c’è il fatto che le funzionalità di condivisione non sono attivate come impostazione predefinita come invece accade per il Server Message Block di Windows che ha permesso la diffusione del ransomware WannaCry.
Secondo i ricercatori di Rapd7 Labs, però, la platea delle potenziali vittime non è affatto trascurabile. Da una loro verifica riportata sul blog dell’azienda di sicurezza, al momento ci sarebbero almeno 140.000 macchine vulnerabili all’attacco.
Le patch per correggere il problema (disponibili solo per alcune versioni) possono essere scaricate a questo indirizzo. Chi utilizza versioni di Samba per cui non è disponibile la patch può adottare un accorgimento per ridurre il rischio di attacchi.
Gli sviluppatori consigliano di aggiungere il parametro “nt pipe support = no” alla global section di smb.conf e riavviare smbd. L’impostazione, avvertono, potrebbe però bloccare alcune delle funzionalità di Samba.
Gen 18, 2019 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...
One thought on “Vulnerabilità in Samba. Linux rischia l’effetto WannaCry”