Samba 新安全漏洞曝光!變種「WannaCry」隨時轉攻 NAS

[轉貼]
像《WannaCry》的勒索軟件(Ransomware)病毒,很多只會針對電腦發動攻擊,未有針對使用 NAS。不過,有使用相關網絡儲存裝置的用家,其實也不可掉以輕心。《Samba》最近公布了「CVE-2017-7494」漏洞,透過相關安全漏洞,黑客可以利用漏洞上傳帶有惡意程式的函式庫至可儲存區域內,令伺服器執行相關函式庫,繼而獲得「Root」權限並對 NAS 作出攻擊。

《Samba》是運行 UNIX 系列作業系統裝置,用來跟《Windows》SMB 網絡協定做連結的免費軟件,故此大部分 NAS 裝置和《Linux》系統,均有用到相關功能。黑客透過此漏洞,可以直接在 NAS 上植入類似《WannaCry》的惡意程式,將 NAS 內的檔案加密並進行勒索,甚至令 NAS 變成喪屍網路的一部分,繼續對其他裝置進行攻擊。資訊保安公司 Atredis Partners 副總裁 HD Moore,就在個人 Twitter 中,測試到《Ubuntu 16.04》系統和 Synology NAS,均會受到「CVE-2017-7494」漏洞影響,可簡易被黑客取得「Root」權限。目前大部分 NAS 已推出了系統更新,修正了「CVE-2017-7494」漏洞,有使用 NAS 的用家,記緊開啟系統設定頁進行更新。

原文網址
http://ezone.ulifestyle.com.hk/article/1823398
Qfix for CVE-2017-7494_X86 by QNAP (2017/05/26)

[Fixes]
- Addresses CVE-2017-7494 and prevents malicious clients from exploiting the Samba vulnerability
DSM 6.1.1-15101-4 by Synology (2017/05/25)

Fixed Issues
Fixed a security vulnerability regarding samba service (CVE-2017-7494).
ADM 2.7.2.RHI1 (2017-05-25) by ASUSTOR 目前為

Change Log
- Fixed Linux kernel (CVE-2017-7184) security vulnerability


ADM 3.0 Beta Program (ARM_3.0.0.B5A2.img) ,暫時無法測試,

請機房沒放假的朋友,分享是否已處理 CVE-2017-7494,謝謝。
(http://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-7494)

onkiu wrote:
[轉貼]像《WannaCry...(恕刪)



我的 NAS 在內網,大部分時間處於關機狀態
這次的漏洞不是只針對SMB1.0嗎

我查QNAP和Synology預設都是掛V2版

好奇V1版是為了要相容什麼還需要沿用V1



piligo wrote:
好奇V1版是為了要相容什麼還需要沿用V1

要是不掛 SMB1 的話,手機、平板在區網用 SMB 就找不到 NAS。
手機、平板只支援 SMB1.

下載了Qfix for CVE-2017-7494_X86 by QNAP,要怎麼安裝?

目前QTS的韌體版本是4.3.3.0188 (5/16的版本),會受這個漏洞影響嗎?


自己查到自己回,安裝Qfix的方式
https://www.qnap.com/en/how-to/tutorial/article/how-to-install-a-qfix

ulimie wrote:
要是不掛 SMB1 ...(恕刪)

疑~設定畫面跟我的不一樣

話說Android原生就沒支援SMB吧,這部分我不確定

假設是的話,開發APP不是也可以搭載SMB V2 ?

其實這也不是重點,有洞就要補 XD
Name
ADM 2.7.3.RHQ3

Change Log
 Fixed CVE-2017-7494 Samba vulnerability
 Fixed Linux kernel (CVE-2017-7308) security vulnerability
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!