The Samba Teamは4月10日(協定世界時)、発見されていた脆弱性に対処したことを発表した。SambaはWindowsファイル共有の機能を提供するオープンソースのソフトウェア。クロスプラットフォームとなっており、Linux/FreeBSDなどをベースにファイルサーバを構築するケースや、NASストレージなどのアプライアンスで採用される事例が多い。
対応したSambaは「Samba 3.6.4」、「Samba 3.5.14」、「Samba 3.4.16」の3バージョン。どのバージョンもリモートからroot(管理者)ユーザ権限でコードが実行される脆弱性に対処している。この脆弱性はセキュリティ研究者であるBrian Gorenc氏とZero Day Initiativeの研究員が発見されたものだという。
各バージョンのソースコードはSambaのFTPサイトで公開されており、ユーザに対して速やかに更新するよう勧告している。また、この脆弱性はサポートを終了しているSamba 3.0以上のバージョンも影響を受けるとしており、サポート対象外となった「Samba 3.0.37」、「Samba 3.2.15」、「Samba 3.3.14」なども含むすべてのバージョン向けにパッチを提供している。パッチの適用方法はこちらで紹介されている。
| Samba 3.6.0登場 - SMB2をフルサポートする初のバージョン [2011/8/10] |
| JBossDataGridのリスナーのコールバック関数を呼び出す [18:20 5/24] |
| 電通デジタル、デジタル広告運用の専門会社を設立 - "次世代の電通" [18:18 5/24] |
| 【レポート】足立区プライベートクラウド、構築/運用支援にセコムトラストシステムズが選ばれた理由 [17:43 5/24] |
| クラウディアン、ストレージをサービス化するソフトウェアを発表 [16:22 5/24] |
| オージス総研、使用量を見える化するクラウド型の電力メーター管理サービス [16:19 5/24] |
|
「冷え知らず」さんシリーズから「生姜バターチキンカレースープ」発売 [18:57 5/24] ライフ |
|
【コラム】鉄道写真コレクション 第168回 JR九州813系、R201編成を先頭に鹿児島本線を走る9両編成 [18:30 5/24] 旅行 |
|
【レポート】KDDI研究所がメディア向けに新技術などを公開 - 周波数利用効率をLTEの約3倍にする「Advanced MIMO」など紹介 [18:29 5/24] 携帯 |
|
古いグラフィックスカードを最新のAPUに、AMDが期間限定キャンペーン [18:25 5/24] パソコン |
|
全面タッチセンサーのBluetoothキーボード - Windows/Android/iOS対応 [18:22 5/24] パソコン |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。