Fünf Jahre alte Sicherheitslücke bedroht Mac OS X und Linux

Die Samba-Entwickler haben neue Versionen und Sicherheitspatches veröffentlicht, die eine fünf Jahre alte kritische Lücke stopfen sollen. Die Anfälligkeit kann missbraucht werden, um Schadcode einzuschleusen und mit „Root“-Rechten auszuführen. Die Open-Source-Software, die anderen Betriebssystemen die Nutzung von freigegebenen Windows-Dateien und -Druckern ermöglicht, ist in vielen Linux-Distributionen und auch Apples Mac OS X Server enthalten.

Betroffen sind alle Samba-Versionen ab 3.0.25 bis 3.6.3. Die früheste von ihnen wurde 2007 veröffentlicht. Die Patches stehen aber nicht nur für die derzeit unterstützten Versionen 3.4.x, 3.5.x und 3.6.x zur Verfügung. Aufgrund der Schwere der Schwachstelle bieten die Entwickler auch Fixes für Samba ab Version 3.0.37 zur Installation an.

Einem Sicherheitsbulletin zufolge kann ein speziell gestalteter Remoteprozeduraufruf (Remote Procedure Call, RPC) mehrere Pufferüberläufe in einem Samba-Server auslösen. Das führe zu einem Absturz der Anwendung und erlaube es, die Kontrolle über ein betroffenes System zu übernehmen, heißt es. Die Sicherheitslücke lasse sich zudem über eine nicht authentifizierte Netzwerkverbindung ausnutzen.

Samba empfiehlt allen Nutzern, die Updates so schnell wie möglich einzuspielen. Ein Problem ergibt sich jedoch im Zusammenhang mit Netzwerkdruckern, Netzwerkspeichern und anderen Geräten zum Austausch von Mediendateien. Die darin eingebettete Version von Samba lässt sich nur schwer oder möglicherweise gar nicht aktualisieren. Darauf weist Trustwave SpiderLabs in einem Blogeintrag hin.

[mit Material von Emil Protalinski, ZDNet.com]

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

18 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

18 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago