Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Mag 25, 2017 Marco Schiaffino Emergenze, News, RSS, Vulnerabilità 1
Sempre la porta 445 (la stessa usata da WannaCry) e sempre la paura che i pirati informatici possano sfruttare la vulnerabilità per mettere a punto un worm in grado di diffondersi autonomamente da computer a computer.
A rischiare, questa volta, sono i computer con sistemi Linux/Unix equipaggiati con Samba, la popolarissima piattaforma Open Source che fornisce servizi di condivisione di file e stampanti anche con sistemi Windows.
Come si legge nel report ufficiale, la vulnerabilità CVE-2017-7494 consente di caricare un file in remoto e avviarne l’esecuzione da parte del server. In altre parole: eseguire l’upload di un malware ed eseguirlo senza che sia necessaria alcuna interazione con l’utente.
Qualcosa che ricorda molto da vicino le modalità di attacco usate da WannaCry, che due settimane fa ha fatto strage di computer con sistema Windows.
Il bug è presente su tutte le versioni di Samba successive alla 3.5.0 (la più recente è la 4.6.4) e, di conseguenza, interesserebbe un gran numero di server e computer.
A mitigare il rischio, per lo meno, c’è il fatto che le funzionalità di condivisione non sono attivate come impostazione predefinita come invece accade per il Server Message Block di Windows che ha permesso la diffusione del ransomware WannaCry.
Secondo i ricercatori di Rapd7 Labs, però, la platea delle potenziali vittime non è affatto trascurabile. Da una loro verifica riportata sul blog dell’azienda di sicurezza, al momento ci sarebbero almeno 140.000 macchine vulnerabili all’attacco.
Le patch per correggere il problema (disponibili solo per alcune versioni) possono essere scaricate a questo indirizzo. Chi utilizza versioni di Samba per cui non è disponibile la patch può adottare un accorgimento per ridurre il rischio di attacchi.
Gli sviluppatori consigliano di aggiungere il parametro “nt pipe support = no” alla global section di smb.conf e riavviare smbd. L’impostazione, avvertono, potrebbe però bloccare alcune delle funzionalità di Samba.
Gen 18, 2019 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...
One thought on “Vulnerabilità in Samba. Linux rischia l’effetto WannaCry”