别再笑话Windows了:Linux又现“永恒之蓝”攻击

资讯 驱动中国 x 31,387 次阅读 0 条评论
分享 Q

肆虐全球Windows设备的“永恒之蓝”攻击余波未平,一个Linux版的“永恒之蓝”又出现了!

5月25日凌晨,360官方博客紧急发布了Samba远程代码执行漏洞警报(CVE-2017-7494)。Samba是被广泛应用在各种Linux和Unix系统上的开源共享服务软件,类似于Windows上的SMB服务。

此前爆发的“永恒之蓝”勒索蠕虫病毒利用Windows的SMB漏洞疯狂传播,而Samba的漏洞主要威胁Linux服务器、NAS网络存储产品,甚至路由器等各种IoT设备也受到影响。

根据360安全卫士官方微博介绍,Samba的逻辑漏洞相对比较简单、稳定,可以远程执行任意代码,其漏洞攻击工具也已在网上公开,随时可能被不法分子利用发动网络偷袭。

360网络安全响应中心和云安全团队360Gear Team经过分析评估后,第一时间发布了Samba漏洞解决方案,建议受影响版本用户尽快通过以下方式进行安全更新:

(1) 使用源码安装的Samba用户,请尽快下载最新的Samba版本手动更新;

(2) 使用二进制分发包(RPM等方式)的用户立即进行yum,apt-get update等安全更新操作;

此外,用户还可以通过在smb.conf的[global]节点下增加 nt pipe support = no 选项,然后重新启动samba服务的操作,达到缓解该漏洞的效果。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友