usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Las contraseñas más utilizadas en EEUU son "1234" y "password"
  • Múltiples vulnerabilidades en Pocket IE
  • Rumorología antivirus
  • El FBI dice que Microsoft no es el culpable de los fallos de seguridad
  • Error en RealPlayer utilizado para descargar malware
  • Detectado un importante número de ataques a Redes Sociales durante el mes de mayo
  • Tres de cada cuatro usuarios utilizan siempre la misma clave en sus diferentes actividades 'online'
  • España, muy afectado por el troyano Zbot
  • Advierten de Scareware camuflado como falsas alertas de seguridad de Firefox
  • El malware "TrojanDownloader.Tivso.Y." descarga el gusano Mocalo
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
DESBORDAMIENTO DE BÚFFER

Actualización de seguridad para Samba

Las versiones no actualizadas de Samba contienen un desbordamiento de búfer que permite que un usuario local obtenga privilegios de administrador o "root". Samba es una implementación Unix "Open Source" del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows.

31 Mar 2004 | HISPASEC
G

racias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo
recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.


Las versiones no actualizadas de Samba contienen una vulnerabilidad que permite que un usuario local obtenga privilegios de administrador o"root".

La vulnerabilidad consiste en un desbordamiento de búfer en la aplicación "smbmnt", que permite que cualquier usuario local "monte" particiones MS Windows externas. Esta aplicación se instala "setuid"  por defecto.

La recomendación de Hispasec es actualizar cuanto antes a la versión 2.2.8a o a la 3.0.2a de Samba.



Más Información:

Debian Security Advisory
DSA-463-1 samba -- privilege escalation
http://www.debian.org/security/2004/dsa-463

SAMBA
http://www.samba.org/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?