<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением&amp;nbsp;&amp;nbsp;уязви...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html</link>
    <description>Опубликованы (https://www.mail-archive.com/samba-announce&#064;lists.samba.org/msg00414.html) корректирующие выпуски Samba 4.7.3, 4.6.11 и 4.5.15 (https://www.samba.org/), в которых устранены две уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2017-14746 (https://www.samba.org/samba/security/CVE-2017-14746.html) - уязвимость, вызванная обращением к уже освобождённому блоку памяти, позволяет получить контроль за содержимым кучи через манипуляции с находящимся в освобождаемой области указателем. Через отправку специально оформленного запроса SMB1 атакующие потенциально могут выполнить код на сервере. В качестве обходного пути защиты рекомендуется запретить использование протокола SMB1, добавив в настройки &quot;server min protocol = SMB2&quot;. Проблема проявляется во всех выпусках, начиная с Samba 4.0;&lt;br&gt;&lt;br&gt;-  CVE-2017-15275 (https://www.samba.org/samba/security/CVE-2017-15275.html) - отсутствие очистки памяти перед применением структур данных может привести к утечке содержимого памяти серверного процесса (например, хэшей паролей и данных, используемы</description>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (Stax)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#10</link>
    <pubDate>Wed, 22 Nov 2017 14:32:09 GMT</pubDate>
    <description>Имелось ввиду - среди ОС общего пользования на десктопах.&lt;br&gt;&lt;br&gt;Нет, MINIX сюда не относится. И даже не настолько уж популярна - это же только на на Skylake и более поздних процессорах.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#9</link>
    <pubDate>Wed, 22 Nov 2017 10:22:31 GMT</pubDate>
    <description>лужа пузырится норм. где в патче с обнулением ид, во избежание повторного использования, отроком предлагается использовать raii? Чем ему поможет с++14?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (key)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#8</link>
    <pubDate>Wed, 22 Nov 2017 00:22:22 GMT</pubDate>
    <description>enjoy RAII и unique_ptr&lt;br&gt;они там на C++14 не собираются переписать?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (key)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#7</link>
    <pubDate>Wed, 22 Nov 2017 00:18:17 GMT</pubDate>
    <description>Если список зондов ведете, то дройд еще самый популярный.&lt;br&gt;А если ОС, то бубунту самая популярная.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#6</link>
    <pubDate>Tue, 21 Nov 2017 21:53:58 GMT</pubDate>
    <description>&amp;gt; Не хотят, чтобы отвалилась шара на всех системах с XP. Третья в &lt;br&gt;&amp;gt; мире по популярности ОС, однако (популярнее только Win 10 и Win 7).&lt;br&gt;&lt;br&gt;А MINIX?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (qwe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#5</link>
    <pubDate>Tue, 21 Nov 2017 21:43:11 GMT</pubDate>
    <description>Страуструп не одобряет!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (Stax)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#3</link>
    <pubDate>Tue, 21 Nov 2017 18:03:03 GMT</pubDate>
    <description>Не хотят, чтобы отвалилась шара на всех системах с XP. Третья в мире по популярности ОС, однако (популярнее только Win 10 и Win 7).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (MPEG LA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#2</link>
    <pubDate>Tue, 21 Nov 2017 16:49:42 GMT</pubDate>
    <description>&amp;gt;уязвимость, вызванная обращением к уже освобождённому блоку памяти&lt;br&gt;&amp;gt;отсутствие очистки памяти перед применением&lt;br&gt;&lt;br&gt;enjoy your c/c++&lt;br&gt;они там на Go/Rust/D не планируют еще переписаться?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.7.3, 4.6.11 и 4.5.15 с устранением  уязви... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112803.html#1</link>
    <pubDate>Tue, 21 Nov 2017 13:32:57 GMT</pubDate>
    <description>Я бы на их месте сделал SMB1 выключенным по дефолту и позволил включать вручную. Уж слишком часто в нём обнаруживаются дырки.&lt;br&gt;</description>
</item>

</channel>
</rss>
