Lühidalt: Kriitilised Samba turvaaugud printimis- ja autentimisfunktsioonides võimaldavad ebaturvaliste shelli-parameeriedastuste kaudu kaugkoodi käivitamist ning nõuavad viivitamatut paikamist.
Samba kriitilised turvaaugud võimaldavad ründajatel käivitada suvalist koodi, kasutades ära ebaturvalisi parameetriedastusi printimis- ja autentimisfunktsioonide shelli-käskudele. Mõjutatud süsteemid vajavad kiireloomulist uuendamist.
Samba, avatud lähtekoodiga võrgu-failisüsteem ja autentimissüsteem, sisaldab kriitilisi turvaauke, mis võimaldavad kaugkoodi käivitamist. Haavatavuse põhjuseks on parameetrite ebaturvaline edastamine shelli-käskudele, mis puudutab printimis- ja autentimisfunktsioone.
Infoturbejuhtidele (CISO) tähendab see märkimisväärset riski keskkondades, kus Sambat kasutatakse failijagamiseks, autentimiseks või printimiseks – see on levinud stsenaarium heterogeensetes IT-infrastruktuurides, kus kasutatakse nii Windowsi kui ka Linuxi süsteeme. Autentimata või autenditud ründajad võivad sel viisil käivitada koodi süsteemiõigustega.
Vajalik on viivitamatult kontrollida infrastruktuuris kasutusel olevaid Samba versioone ja need kiiresti paigatud versioonidele uuendada. Paralleelselt tuleks kuni paikade rakendamiseni jälgida printimis- ja autentimisfunktsioone kahtlaste tegevuste suhtes.
Allikas: www.security-insider.de · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.