The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая удалённая уязвимость в Samba, не требующая аутен..., opennews (??), 23-Фев-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +1 +/
Сообщение от Нанобот (ok), 23-Фев-15, 17:50 
шо, опять?
Ответить | Правка | Наверх | Cообщить модератору

5. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +5 +/
Сообщение от Аноним (-), 23-Фев-15, 17:51 
А что ты хотел от уберсложного микрософтовского протокола? Там и в оригинале дыры оптом всю жизнь были. Если кто надеялся что уберсложный протокол можно без багов реализовать - ну, надейся!
Ответить | Правка | Наверх | Cообщить модератору

10. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  –1 +/
Сообщение от MidNight_er (?), 23-Фев-15, 18:35 
дыра не в протоколе, а в реализации
Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

21. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 23-Фев-15, 20:12 
Суть в том что для сложного протокола написать безопасный демон очень ...легко.
Ответить | Правка | Наверх | Cообщить модератору

28. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 24-Фев-15, 01:36 
... рассказывать как жто легко - легко. А как оно сделать - ты не знаешь, нет у тебя такой квалификации. Есть квала трындеть на форумах, и это для тебя - легко.
Ответить | Правка | Наверх | Cообщить модератору

49. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +2 +/
Сообщение от Khariton (ok), 24-Фев-15, 11:27 
тихо сам с собою я веду беседу...
Ответить | Правка | Наверх | Cообщить модератору

71. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 25-Фев-15, 09:44 
> ... рассказывать как жто легко - легко.

Наверное он должен был воткныть теги <sarcasm> для непонятливых.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

29. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +1 +/
Сообщение от Аноним (-), 24-Фев-15, 02:31 
> Вылезай из бункера. С версии 2 там хорошо так почистили и весьма
> стал годным протокол.

Вот только в практических реализациях прут 100500 опциональных фич и хреноты для совместимости с древней хренью. Если обратить внимание, дыра как раз в поддержке опциональной фичи...

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

57. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 24-Фев-15, 13:22 
>дыра как  раз в поддержке опциональной фичи

Дыра в netr_creds_server_step_check - процедуре авторизации.

Ответить | Правка | Наверх | Cообщить модератору

65. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 24-Фев-15, 18:18 
В нетлогоне древнем при том.
Ответить | Правка | Наверх | Cообщить модератору

13. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +4 +/
Сообщение от robux (ok), 23-Фев-15, 19:29 
Решето by design. From Microsoft with love.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

17. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  –2 +/
Сообщение от Аноним (-), 23-Фев-15, 19:57 
А разве самбу пишет майкрософт?
Ответить | Правка | Наверх | Cообщить модератору

30. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +2 +/
Сообщение от Аноним (-), 24-Фев-15, 02:32 
> А разве самбу пишет майкрософт?

Нет, но SMB как таковой в основном их корявых лапок дело в последнее время. По поводу чего там все наворочено до ж...ы и предсказуемо будет 100500 багов.

Ответить | Правка | Наверх | Cообщить модератору

36. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +1 +/
Сообщение от Адекват (ok), 24-Фев-15, 07:28 
> А разве самбу пишет майкрософт?

Нет, но они взяли в заложники семьи программистов и те специально делают самбу такой кривой и глючной, один вывод smbstatus чего стоить, ведь грепать под pid нужного пользователя - мечта каждого тру-линуксоида.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

18. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +5 +/
Сообщение от Аноним (-), 23-Фев-15, 20:06 
При чем тут протокол? Разработчики не иниацилизовали  указатель.

1208         struct netlogon_creds_CredentialState *creds;

и используют его.

1213  status = netr_creds_server_step_check(p, p->mem_ctx,  
1214                               r->in.computer_name,  
1215                               r->in.credential,  
1216                               r->out.return_authenticator,  
1217                               &creds);

а дальше вызывают TALLOC_FREE на указателе без проверки.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

31. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 24-Фев-15, 02:35 
> При чем тут протокол?

При том, что этот код вообще по хорошему там быть не должен был. Ну и багов в нем - тоже.

Ответить | Правка | Наверх | Cообщить модератору

39. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Аноним (-), 24-Фев-15, 08:56 
как там в девяностых, попаданец?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

40. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от soarin (?), 24-Фев-15, 09:10 
Не знаю как в 90-ых было (не было тогда компьютера, да и не инетересовался), но в 2015-ом такое есть.
Ответить | Правка | Наверх | Cообщить модератору

41. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Pavel (??), 24-Фев-15, 09:15 
В виндах после "просто делаешь \\192.168.0.1 и считай все ресурсы уже смонтировались" веселье начинается, когда к двум шарам одного сервера подключаешься с разными именами. Говорит: "сначала отключись!". А ты и не подключался вовсе.
Во-вторых, когда имя ресурса не обязательно указывать - это не монтирование, а просмотр списка ресурсов. Пожалуйста, smbclient -L
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

64. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  –3 +/
Сообщение от i_stas (ok), 24-Фев-15, 16:32 
>Говорит: "сначала отключись!". А ты и не подключался вовсе.

А документацию принципиально не читаем?  Самый умный да?

Ответить | Правка | Наверх | Cообщить модератору

72. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +1 +/
Сообщение от Аноним (-), 25-Фев-15, 09:45 
> А документацию принципиально не читаем?  Самый умный да?

Это так по микрософтовски - документировать глюки и баги вместо починки...

Ответить | Правка | Наверх | Cообщить модератору

42. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  –1 +/
Сообщение от bugmenot (ok), 24-Фев-15, 09:17 
Кстате, samba нетолько же линуксовая штука. В OS X 10.9 её сделали по умолчанию вместо AFP. И там нормально вполне запилили по уровню десктопного использования.
К сожалению на линуксах это писец со связкой Nautilus + gvfs-smb + samba
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

54. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от glebiao (ok), 24-Фев-15, 12:55 
> К сожалению на линуксах это писец со связкой Nautilus + gvfs-smb +
> samba

что такое nautilus и gvfs?

kio... (ну и autofs, для хардкора) --- никаких проблем.

Ответить | Правка | Наверх | Cообщить модератору

75. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  –1 +/
Сообщение от Аноним (-), 25-Фев-15, 09:52 
> gvfs?

...
> kio...

Выбирать между двумя глюкалами - это так здорово :)

Ответить | Правка | Наверх | Cообщить модератору

59. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от тоже Анонимemail (ok), 24-Фев-15, 13:43 
Именно из-за неувязанной работы gvfs просто прописал все свои нужные шары в fstab.
Постоянно нужные - с автомонтированием, остальные - без. И юзерам те же строчки прописываю сразу после установки системы.
Получается, все это windows-like "Сетевое окружение" ни мне, ни пользователям тупо не требуется.
Правда, у нас и нет особенного бардака с шарами - файлопомойка видна всем в сети, пользователи приучены наваливать там.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

61. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 24-Фев-15, 15:07 
> Правда, у нас и нет особенного бардака с шарами - файлопомойка видна
> всем в сети, пользователи приучены ходить туда.

Идиллия :)

Ответить | Правка | Наверх | Cообщить модератору

62. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +1 +/
Сообщение от тоже Анонимemail (ok), 24-Фев-15, 15:42 
Троды плудов, собственно.
Ну, и змеи в этом Эдеме тоже водятся: генеральному, естественно, удобнее держать папку "документы для секретаря" открытой именно на своем компьютере. Попытки подменить шару ярлыком на файлопомойку провалились после того, как во всем этом запутался главбух...
В общем, хаос неизбежен даже в сердце порядка ;)
Ответить | Правка | Наверх | Cообщить модератору

60. "Критическая удалённая уязвимость в Samba, не требующая аутен..."  +/
Сообщение от Crazy Alex (ok), 24-Фев-15, 14:22 
Так DE и их повадки самостоятельно виртуальные FS обрабатывать три четверти проблем созают - хоть с самбой, хоть с архивами, хоть с чем. Почему нигде нет вменяемого автомонтирования всего этого дела через FUSE (и ядерные FS в случае самбы) - не понимаю. Ладно винда - там командная строка и не-гуевые утилиты вообще второстепенны, но в линуксе...

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру