Categories: SeguridadVirus

Actualización de seguridad de Samba 3

Con la suficiente insistencia, el servidor SAMBA puede quedar inaccesible para el resto de usuarios.

Samba es una implementación Unix “Open Source” del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows. Gracias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.

La vulnerabilidad reside en la gestión de máscaras de nombre de ficheros, y es explotable por cualquier usuario remoto con acceso al servidor SAMBA.

Hispasec recomienda a todos los administradores de sistemas SAMBA que actualicen cuanto antes a la versión 3.0.8, especialmente si el servidor es accesible a usuarios no confiables. Es de destacar que existen dos versiones 3.0.8 publicadas, la primera de las cuales contiene varios errores en la documentación y en los permisos. Si ha descargado Samba 3.0.8 antes del 9 de Noviembre, deberá descargar la versión actualizada.

Hispasec también recomienda, como siempre, que se compruebe la firma digital del código Samba que se vaya a instalar, para asegurar su autenticidad e integridad.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

2025 inaugurará una nueva era en la lucha contra el ‘ransomware’

La tecnología de inteligencia artificial abre una vía adicional para lanzar campañas más personalizadas y…

1 hora ago

Predicción y prescripción, más allá de la IA generativa

Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…

23 horas ago

El ‘ransomware’ será la máxima amenaza a la ciberseguridad en 2025

El uso de la inteligencia artificial, la escasez de talento y el impacto de la…

1 día ago

Nuevas técnicas de ataque a dispositivos móviles y otros desafíos que definirán el futuro inmediato

La compañía de seguridad ESET publica sus predicciones para 2025, en medio de la "innovación…

1 día ago

Aumenta un 51 % el abuso de aplicaciones de confianza

La aplicación de confianza con la que más se entrometen los ciberdelincuentes es el Protocolo…

1 día ago