iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >Samba CVE-2018-1050和CVE-2018-1057指的是什么
  • 673
分享到

Samba CVE-2018-1050和CVE-2018-1057指的是什么

2023-06-19 12:06:05 673人浏览 独家记忆
摘要

这篇文章将为大家详细讲解有关Samba CVE-2018-1050和CVE-2018-1057指的是什么,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。0x01 事件概述Samba作

这篇文章将为大家详细讲解有关Samba CVE-2018-1050和CVE-2018-1057指的是什么,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

0x01 事件概述


Samba作为linux和UNIX系统上实现SMB协议的一个免费软件,在*nix领域有很广泛的应用场景。

2018年3月13日,Samba官方发布新补丁和安全公告,Samba 4.0.0开始的所有版本存在拒绝服务漏洞(CVE-2018-1050)和修改任意用户密码的漏洞(CVE-2018-1057)。

360CERT对此进行研判,认为漏洞风险等级较高,影响范围较广,强烈建议使用Samba软件的用户尽快进行安全更新。

0x02 事件影响面


影响版本

影响Samba 4.0.0以上所有版本

修复版本

Samba 4.7.6, 4.6.14 和 4.5.16

0x03 漏洞详情


CVE-2018-1050:

在smb.conf中,如果rpc_server:spoolss被配置成external, 由于缺少对调用spoolss RPC的传入参数检查,可能导致打印后台处理服务崩溃,造成拒绝服务攻击。

CVE-2018-1057:

0.0版本以上的Samba4 AD DC域环境下,LDAP服务器对修改密码的权限配置错误,导致经过LDAP验证过的用户可以改变其他用户的密码,包括管理员用户和特权服务账户(例如域控制器)。

0x04 修复方案


针对CVE-2018-1050和CVE-2018-1057,强烈建议所有受影响用户,及时更新官方补丁,或者更新到已修复版本。

补丁地址:Http://www.samba.org/samba/security/

针对CVE-2018-1050,保证smb.conf中rpc_server:spoolss不被设置成external

关于Samba CVE-2018-1050和CVE-2018-1057指的是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

--结束END--

本文标题: Samba CVE-2018-1050和CVE-2018-1057指的是什么

本文链接: https://www.lsjlt.com/news/295898.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Samba CVE-2018-1050和CVE-2018-1057指的是什么
    这篇文章将为大家详细讲解有关Samba CVE-2018-1050和CVE-2018-1057指的是什么,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。0x01 事件概述Samba作...
    99+
    2023-06-19
  • 怎么实现Adobe Flash Player 任意代码执行漏洞CVE-2018-15981的预警
    怎么实现Adobe Flash Player 任意代码执行漏洞CVE-2018-15981的预警,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。0x00...
    99+
    2023-06-19
  • html和JavaScript指的是什么
    小编给大家分享一下html和JavaScript指的是什么,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧! ...
    99+
    2024-04-02
  • webgl和css3指的是什么
    这篇文章主要为大家展示了“webgl和css3指的是什么”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“webgl和css3指的是什么”这篇文章吧。 ...
    99+
    2024-04-02
  • es5和es6指的是什么
    本文小编为大家详细介绍“es5和es6指的是什么”,内容详细,步骤清晰,细节处理妥当,希望这篇“es5和es6指的是什么”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。es5全称“ECMAScript 5”,是EC...
    99+
    2023-07-04
  • python和javascript指的是什么
    这篇文章主要介绍python和javascript指的是什么,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!python是一种动态且功能强大的面向对象编程语言,这种高级语言主要用于开发应用程序;而javascript是...
    99+
    2023-06-14
  • html5和h6指的是什么意思
    这篇文章主要介绍html5和h6指的是什么意思,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完! html5和h6的意思:1、html5是构建Web内容的一种...
    99+
    2024-04-02
  • php和thinkphp指的是什么关系
    这篇文章给大家分享的是有关php和thinkphp指的是什么关系的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。PHP是在服务器端执行的脚本语言,而thinkphp是一个面向对象的轻量级PHP开发框架,是基于php...
    99+
    2023-06-22
  • Oracle中的PGA和SGA是指什么
    在Oracle数据库中,PGA(Program Global Area)和SGA(System Global Area)是数据库实例...
    99+
    2024-04-09
    Oracle
  • JavaScript中?. 和??指的是什么意思
    这篇文章主要介绍了JavaScript中. 和指的是什么意思的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇JavaScript中. 和指的是什么意思文章都会有所收获,下面我们一起来看看吧。....
    99+
    2023-07-05
  • js和jquery指的是什么意思
    这篇文章主要介绍了js和jquery指的是什么意思,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。 js和jque...
    99+
    2024-04-02
  • legacy和uefi启动指的是什么
    这篇文章主要介绍“legacy和uefi启动指的是什么”,在日常操作中,相信很多人在legacy和uefi启动指的是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”lega...
    99+
    2023-03-13
    legacy uefi
  • php中=>和->指的是什么
    这篇文章主要讲解了“php中=>和->指的是什么”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“php中=>和->指的是什么”吧!在PHP中,“=>”是一个数组运...
    99+
    2023-06-29
  • htm和html指的是什么意思
    小编给大家分享一下htm和html指的是什么意思,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!html是为长文件名的格式命名的,而htm是为了兼容过去的DOS命名格式存在的,在效果上没有区别的;html是一种标记语言,它的...
    99+
    2023-06-06
  • jsp和javascript指的是什么意思
    这篇文章主要为大家展示了“jsp和javascript指的是什么意思”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“jsp和javascript指的是什么意思”这...
    99+
    2024-04-02
  • CLLocation的horizo​​ntalAccuracy和verticalAccuracy是指什么
    CLLocation的horizontalAccuracy和verticalAccuracy是指定位点的水平精度和垂直精度。- ho...
    99+
    2023-09-27
    CLLocation
  • redis容灾和雪崩指的是什么
    Redis容灾是指在Redis的集群部署或主从复制中,当某个节点或主节点出现故障时,能够保证系统的正常运行,即保证数据的可用性和持久...
    99+
    2023-10-26
    redis
  • vant和uni-app指的是什么框架
    这篇文章主要为大家展示了“vant和uni-app指的是什么框架”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“vant和uni-app指的是什么框架”这篇文章吧...
    99+
    2024-04-02
  • web前端和网页指的是什么
    本篇内容介绍了“web前端和网页指的是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!Web前端是给用户展示的网页页面,即网站的前台部分,...
    99+
    2023-07-05
  • 实例是指云服务器的什么和什么
    实例是指云服务器可以托管多种类型的应用程序。以下是一些例子: 桌面应用程序:云服务器可以管理桌面应用程序。这种服务器通常拥有许多虚拟工作台和文件服务器,可以轻松地管理多个设备上的多个应用程序。 Web应用程序:云服务器可以托管Web应用...
    99+
    2023-10-27
    是指 实例 服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作