Kritische Samba-Lücke gepatcht

Sicherheitsforscher warnen vor einer als kritisch eingestuften Lücke in der Server-Software Samba, die es einem Angreifer unter Umständen ermöglicht, Schadcode einzuschleusen und mit Root-Rechten auszuführen. Wie PCWorld berichtet, steckt die von Richard van Eeden von Microsoft Vulnerability Research entdeckte Schwachstelle im SMBD-File-Server.

„Sie kann von einem bösartigen Samba-Client ausgenutzt werden, indem speziell gestaltete Pakete an den Samba-Server geschickt werden“, schreibt Red Hat in einem Blogeintrag. „Es ist keine Authentifizierung erforderlich, um den Fehler auszunutzen. Es kann zu einer aus der Ferne gesteuerten Ausführung von beliebigem Code als Root führen.“

Betroffen sind dem Bericht zufolge alle Samba-Versionen von 3.5.0 bis 4.2.0rc4. Das Samba-Projekt habe den Fehler in den Versionen 4.2.0rc5, 4.1.17, 4.0.25 und 3.6.25 beseitigt. Zudem seien Code-Patches verfügbar.

Darüber hinaus wurden bereits aktualisierte Samba-Pakete für verschiedene Linux-Distribution veröffentlicht, die die Software nutzen, um über das SMB/CIFS-Protokoll auf Datei- und Druckfreigaben von Windows zuzugreifen. Dazu gehören Red Hat Enterprise Linux, Ubuntu, Debian, Fedora und Suse.

Für Samba 4.0 gibt es laut PCWorld auch einen manuellen Workaround. Dafür muss der Bereich „Global“ der SMB-Konfigurationsdatei nur um die Zeile „rpc_server:netlogon=disabled“ erweitert werden.

Normalerweise sei der Samba-Dienst so konfiguriert, dass er nicht über das Internet erreichbar sei, führt Carsten Eiram, Chief Research Officer bei Risk Based Security, in einer E-Mail an PCWorld aus. Ein Angreifer, der die Schwachstelle ausnutzen wolle, müsse sich dann im selben Netzwerk befinden wie der anfällige Server. „Solche Anfälligkeiten in wichtigen und weit verbreiteten Produkten wie Samba sieht man sicherlich nicht jeden Tag. Ich rate jedem, der Samba nutzt, die Patches sofort anzuwenden.“

Samba ist nicht nur in Linux, sondern auch in BSD, Solaris und Mac OS X integriert. Aber auch Anbieter von Network-Attached-Storage-Geräten (NAS) nutzen die Open-Source-Software für ihre Produkte.

Tipp: Wie gut kennen Sie sich mit Open-Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago