Samba、リモートからコードが実行される脆弱性に対処

ニュース
トップ

Samba、リモートからコードが実行される脆弱性に対処

後藤大地  [2012/04/13]

Samba is the standard Windows interoperability suite of programs for Linux and Unix.

The Samba Teamは4月10日(協定世界時)、発見されていた脆弱性に対処したことを発表した。SambaはWindowsファイル共有の機能を提供するオープンソースのソフトウェア。クロスプラットフォームとなっており、Linux/FreeBSDなどをベースにファイルサーバを構築するケースや、NASストレージなどのアプライアンスで採用される事例が多い。

対応したSambaは「Samba 3.6.4」、「Samba 3.5.14」、「Samba 3.4.16」の3バージョン。どのバージョンもリモートからroot(管理者)ユーザ権限でコードが実行される脆弱性に対処している。この脆弱性はセキュリティ研究者であるBrian Gorenc氏Zero Day Initiativeの研究員が発見されたものだという。

各バージョンのソースコードはSambaのFTPサイトで公開されており、ユーザに対して速やかに更新するよう勧告している。また、この脆弱性はサポートを終了しているSamba 3.0以上のバージョンも影響を受けるとしており、サポート対象外となった「Samba 3.0.37」、「Samba 3.2.15」、「Samba 3.3.14」なども含むすべてのバージョン向けにパッチを提供している。パッチの適用方法はこちらで紹介されている。

関連したタグ


オススメのホワイトペーパー [PR]

一覧

特別企画 [PR]

一覧

    人気記事

    一覧

    イチオシ記事

    新着記事

    東武鉄道「スカイツリートレイン」大宮~浅草間の臨時特急を土曜限定で増発
    [20:29 7/29] 旅行
    LINE、青少年のネット利用状況を10万人規模で調査へ
    [20:27 7/29] エンタープライズ
    『バケモノの子』細田守監督が明かす、渋谷の面白さと「渋天街」の着想
    [20:25 7/29] ホビー
    IRいしかわ鉄道・あいの風とやま鉄道、1日乗り放題の共同企画乗車券を発売
    [20:17 7/29] 旅行
    [NARUTO]新作劇場版のスペシャル映像が公開 マンガ名場面で感動再び
    [19:44 7/29] ホビー

    特別企画 [PR]

    一覧