usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Aparece un nuevo gusano similar a Slammer, Doomjuice.A
  • Descifrado el segundo mensaje de la máquina Enigma de cuatro rotores
  • Actualización de seguridad de Internet Explorer
  • El ataque masivo del gusano "Stration" supera récords
  • Encuentran una denegación de servicio en Snort
  • Las aplicaciones del RFID estarán en poco tiempo en todos los productos que compremos
  • 6 pasos para sobrevivir a los ataques de Internet
  • Septiembre será un mes cargado de boletines críticos
  • Ejecución de código en Mozilla con etiqueta IFRAME
  • 'Darby', una nueva amenaza para los usuarios de MSN
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
DESBORDAMIENTO DE BÚFFER

Actualización de seguridad para Samba

Las versiones no actualizadas de Samba contienen un desbordamiento de búfer que permite que un usuario local obtenga privilegios de administrador o "root". Samba es una implementación Unix "Open Source" del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows.

31 Mar 2004 | HISPASEC
G

racias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo
recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.


Las versiones no actualizadas de Samba contienen una vulnerabilidad que permite que un usuario local obtenga privilegios de administrador o"root".

La vulnerabilidad consiste en un desbordamiento de búfer en la aplicación "smbmnt", que permite que cualquier usuario local "monte" particiones MS Windows externas. Esta aplicación se instala "setuid"  por defecto.

La recomendación de Hispasec es actualizar cuanto antes a la versión 2.2.8a o a la 3.0.2a de Samba.



Más Información:

Debian Security Advisory
DSA-463-1 samba -- privilege escalation
http://www.debian.org/security/2004/dsa-463

SAMBA
http://www.samba.org/

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?