Apa itu BadLock?
Badlock adalah bug yang memengaruhi Windows dan Samba.
Apa yang Dapat dilakukan peretas dengan bug keamanan ini?
Dua hal:
CVE Badlock adalah: CVE-2016-2118 . Ada CVE tambahan yang terkait dengan Badlock. Yaitu:
Versi samba mana yang terpengaruh
- 3.6.x,
- 4.0.x,
- 4.1.x,
- 4.2.0-4.2.9,
- 4.3.0-4.3.6,
- 4.4.0
Memperbaiki:
Unduh tambalan untuk versi samba Anda, di sini:
Seberapa burukkah Badlock?
Tingkat keparahan Badlock menurut Common Scoring System (CVSS):
CVSS: 3.0 / AV: A / AC: H / PR: N / UI: R / S: U / C: H / I: H / A: H / E: P / RL: O / RC: C Basis: 7.1 (Tinggi); Temporal: 6,4 (Sedang)
Catatan:
Dengan rilis Samba 4.4.0 pada 22 Maret, cabang rilis 4.1 telah ditandai DISCONTINUED (lihat Perencanaan Rilis Samba )
Bacaan lebih lanjut :
Situs web badlock resmi :
Tautan :
samba
, server Linux menggunakan samba untuk 'berbicara' dengan Windows share. Jadi, 'bug' ini memengaruhi sistem Linux. Seperti yang dinyatakan pada beberapa situs web yang saya baca sekarang