APP下载

Samba爆漏洞威胁NAS专家促立即更新

消息来源:baojiabao.com 作者: 发布时间:2026-08-08

报价宝综合消息Samba爆漏洞威胁NAS专家促立即更新

继 WannaCry 和 EternalRocks 等针对 SMB 漏洞进行攻击的恶意软件出现后,似乎问题愈揭愈多,而且今次蔓延到 Unix 平台之上!专门用在 Unix 平台上与 Windows 共享文件的 Samba 被发现严重漏洞,骇客只要一句程式码就能攻破系统!

SANS Internet Storm Center 忧累大量 NAS 会受害

SANS Internet Storm Center 忧虑大量 NAS 会受害

为了与 Windows 平台的 SMB 对接, Unix 系的平台包括 Linux 都会采用一个名为 Samba 的系统服务。米国网络保安公司 SANS Internet Storm Center 与 Samba 就同时发出保安警告,指在 Samba 发现一个漏洞,骇客只要发现有开放了 TCP 445 埠进行 SMB 共享的话,就可以上传一个共享库( shared library )到可写入的分享区,令服务器自动读取并执行。版本 3.5.0 以后的 Samba 都会遭殃。而要发动攻击就只需一句程式码,所以非常可怕。

Samba 方面经已释出了修订,又公开了补救的方法。系统管理员只要在 Samba 的设定档的 [global] 区段加上以下设定值,储存后重新启动 smbd 就可以。不过这个设定会停止部分 Windows 客户端功能,所以仍应该进行系统更新。

nt pipe support = no

緃使如此,由于 NAS 等储存设备广泛采用了 Samba 服务,而那些装置是需要由生产商更新系统的,所以部分厂商未必能及时修补这漏洞。而据另一保安公司 Rapid7 报告,指恶意扫描有关漏洞埠号有扩大的迹象,加上有关使用这个漏洞的 PoC 程式码经已在网络流传,担心会引发大规模感染。

Rapid7 发现恶意扫描有关漏洞埠的情况有上升迹象

Rapid7 发现恶意扫描有关漏洞埠的情况有上升迹象

直至截稿时, Synology 经已推出了修正,但另一著名 NAS 品牌 QNAP 则未释出有关修正。各位 NAS 用家应该密切留意系统更新通告。

直至截稿时,Snology 经已推出有关修补,但其他厂商未必能及时修订。

直至截稿时,Synology 经已推出有关修补,但其他厂商未必能及时修订。

[更新] QNAP 已于 5 月 27 日推出修正档,各位 QNAP NAS 用户应立即更新。

QNAP

QNAP

Samba 保安通告:按此

2017-12-25 03:00:00

相关文章