La versione di Samba installata di default sul portatile di Asus è affetta da una vulnerabilità che può permettere a un malintenzioanto di guadagnare i privilegi di root.
[ZEUS News - www.zeusnews.it - 11-02-2008]
La brasiliana Rise Security, società dedicata alla scoperta di magagne nei prodotti software, ha scovato una vulnerabilità nell'Eee Pc, il portatile a basso costo di Asus che monta una versione personalizzata di Xandros Linux.
Il problema sta nella versione di Samba installata, la 3.0.24, che è vulnerabile a un exploit reso pubblico l'anno scorso e che consente all'attaccante di ottenere i diritti di accesso dell'utente root (che è un po' l'equivalente Linux dell'utente Administrator di Windows). Ancora non è dato sapere se esista un patch per ovviare al problema, ma tutti gli utenti di Eee Pc faranno bene a stare molto attenti nel condividere i file.
In attesa di ulteriori chiarimenti, se non si è in grado di sostituire da soli la versione di Samba installata, forse è meglio fermare i demoni incriminati, smbd e nmbd, consci che così facendo si garantisce la sicurezza ma si rinuncia all'uso del portatile in reti miste Linux/Windows.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|