พบช่องโหว่ร้ายแรงใน Samba 2 ช่องโหว่ หากใครใช้อยู่รีบ patch ด่วน

Samba เป็น File Sharing Server ชื่อดังใน Linux โดยล่าสุดพบช่องโหว่สำคัญ​ 2 ช่องโหว่ด้วยกัน โดยช่องโหว่ดังกล่าวทำให้ Attacker สามารถ reset password ของ user ได้ และสามารถ DoS เครื่อง server ที่ให้บริการได้อีกด้วย ช่องโหว่ DoS ใน Samba ได้ CVE คือ CVE-2018-1050,…
View Post

พบช่องโหว่ RCE ใน Samba 4.0.0!! แนะนำให้ patch ด่วน

Samba เป็นไฟล์ sharing ใน Linux system ซึ่งเป็นที่นิยมใช้มากใน Linux พบว่ามีช่องโหว่ที่ทำให้ Hacker สามารถสั่งงานได้จากระยะไกล Samba ประกาศช่องโหว่ CVE-2017-14746 ซึ่งเป็นช่องโหว่ที่ทำให้ Hacker สามารถสั่งงานเครื่องจากระยะไกลได้ กระทำโดยการใช้ malicious SMBv1 ผลกระทบ: Remote Code Execution (use-after-free vulnerability) ระบบที่ได้รับผลกระทบ: Samba 4.0.0 เป็นต้นมา วิธีแก้ไขช่องโหว่:…
View Post

Samba ปล่อย update แก้ไขช่องโหว่ทำให้เกิดข้อมูลหลุดได้

Samba ออก update เพื่อทำการอุดช่องโหว่ที่ทำให้การใช้งานเกิดข้อมูลรั่วไหลได้ Samba ออก update เพื่ออุดช่องโหว่ CVE-2017-12150, CVE-2017-12151, และ CVE-2017-12163 ซึ่งเป็นช่องโหว่เกี่ยวกับข้อมูลหลุดทั้งสิ้น (ทั้งในส่วน memory, และ connection) ผลกระทบ: Multiple Vulnerability ระบบที่ได้รับผลกระทบ: 3.0.25 ถึง 4.6.7 วิธีการแก้ไข: Update เป็น 4.6.8, 4.5.14 และ 4.4.16 Source::…
View Post

วิธีการป้องกันช่องโหว่ CVE-2017-7494 ใน SAMBA

อย่างที่รายงานกันไปแล้วว่า ทาง Samba เจอช่องโหว่ร้ายแรงที่ทำให้สามารถถูกยึดเครื่องได้ หาก Attacker สามารถเข้าไปเขียนไฟล์ใน path นั้นๆได้ ทีนี้การป้องกันที่ดีที่สุดคือการ patch SAMBA ไปเป็น version Samba 4.6.4, 4.5.10 และ 4.4.14 แต่ประเด็นคือยังมี Repository หรือก็คือแหล่ง software ของ OS ต่างๆ ไม่ว่าจะเป็น Debian, Ubuntu และอื่นๆ…
View Post

พบช่องโหว่อันตรายใน Samba File Sharing ที่เวอร์ชั่นมากกว่า 3.5.0 แนะนำให้ patch ด่วน

พบช่องโหว่ Remote Code Execution ใน SAMBA (ซึ่งเป็น File Server สำหรับการแชร์ไฟล์ต่างๆของ Linux) version ตั้งแต่ 3.5.0 เป็นต้นมา หากเป็น share drive แบบที่ผู้โจมตีสามารถเขียนไฟล์ได้ ก็จะสามารถยึดเครื่องได้ทันที ช่องโหว่นี้ถูกแจ้งโดย Volker Lendecke พบว่าหาก upload library ที่ฝัง code อันตรายไว้ใน path ที่สามารถเขียนได้…
View Post

วิธีการ disable SMBv1 ใน SAMBA File Sharing

หลังจากที่ WannaCry แพร่ระบาด และได้มีการพยายามรณรงค์ให้เลิกใช้งาน SMBv1 ซักที (สามารถกดดูวิธีการ disable SMBv1 ใน Windows ได้ที่นี่) ก็มาถึงฝั่ง Linux กันบ้าง ซึ่ง Linux นั้นไม่ได้รับผลกระทบใดๆจาก WannaCry นะครับ เพียงแต่ว่าโพสต์นี้ต้องการจะนำเสนอเรื่องการ disable SMBv1 ใน File Sharing ที่ทำด้วย Samba เท่านั้นครับ  โดยเราสามารถ…
View Post