现在Badlock安全漏洞问题非常严重。你应该立即修补Samba和Windows服务器。
当德国公司SerNet宣布Windows文件服务器和其搭档开源软件Samba存在重大缺陷(Badlock漏洞)时,很多人对这个消息不屑一顾。他们认为一家专门从事Samba支持服务的公司宣布Samba需要修复漏洞只是自我推销的一种手段。当然,的确是有点推销的成分,但是Samba和Windows文件服务器和管理工具也确实存在问题,甚至可以说是存在致命缺陷。
谷歌存储和开放源代码工程师、Samba高级开发人员Jeremy Allison解释:“这是一个协议级别的漏洞。具体来说:“安全账户管理器远程协议(MS SAMR)和本地安全授权(域策略)远程协议(MS-LSAD)都非常容易受到中间人的攻击。这两种协议都是基于通用DCE1.1远程过程调用(DCERPC)协议的应用层协议。”