Uncategorized

លីនុចសាមបូរ

ដំណឹងល្អរបស់អ្នករាល់គ្នា, វីនដូមិនមែនជាប្រព័ន្ធប្រតិបត្តិការតែមួយជាមួយនឹងការប្រតិបត្តិកូដពីចម្ងាយតាមរយៈអេសប៊ីប៊ី។ លីនុចក៏មានសារផ្ទាល់ខ្លួនរបស់ខ្លួនដែរដែលមានអាយុ 7 ឆ្នាំនៃកំហុស។ / s

ភាពងាយរងគ្រោះនៃការប្រតិបត្តិនៃការដឹកនាំរបស់លីនុចនេះ (CVE-2017-7494) ផលប៉ះពាល់របស់ Samba, លីនុចការអនុវត្តពិធីសារបណ្តាញអេសប៊ីប៊ី, ពីជំនាន់ 3.5.0 រហូតដល់ឆ្នាំ 2010) ។ អ្នកជិះសេះសំប៉ែតស្ទើរតែមិនអាចចៀសផុតបាន។

ទោះជាយ៉ាងណាក៏ដោយកំហុសមិនមានអ្វីដែលត្រូវធ្វើលើរបៀបដែលការកេងប្រវ័ញ្ចមួយដែលការកេងប្រវ័ញ្ចដែលបច្ចុប្បន្ននៃ Wannacry Packs Backs ជាមួយ។ ខណៈពេលដែលភាពអស់កល្បគឺជាការកេងប្រវ័ញ្ចការប្រណាំងសត្វ។ ដើម្បីកេងប្រវ័ញ្ចវាអតិថិជនដែលមានគំនិតអាក្រក់ចាំបាច់ត្រូវបញ្ចូលទិន្នន័យបណ្ណាល័យដែលបានចែករំលែកទៅចំណែកដែលអាចសរសេរបាននៅពេលក្រោយវាអាចធ្វើទៅបានសម្រាប់អ្នកវាយប្រហារដែលបណ្តាលឱ្យម៉ាស៊ីនមេធ្វើឱ្យម៉ាស៊ីនមេក៏ដូចជាប្រតិបត្តិវាផងដែរ។ ម៉ូឌុលនៃការធ្វើអាជីវកម្ម Metasploit គឺមានរួចហើយជាសាធារណៈរួចហើយដែលអាចកំណត់គោលដៅលីនុចរបស់លីនុច x86 ក៏ដូចជាស្ថាបត្យកម្ម x86_64 ។

ការដោះស្រាយបញ្ហានេះត្រូវបានបោះពុម្ពផ្សាយទៅគេហទំព័រផ្លូវការក៏ដូចជា Samba 4.6.4 4.5.10 ក៏ដូចជា 4.4.14 ត្រូវបានចេញនៅពេលដែលសន្តិសុខចេញផ្សាយក្នុងការកែកំហុស។ បំណះប្រឆាំងនឹងកំណែរបស់ Samba ចាស់ក៏មានដូចគ្នាដែរ។ ប្រសិនបើអ្នកមិនអាចអនុវត្តបំណះនៅពេលនេះទេដែលជាស្នាដៃនេះគឺបន្ថែមប៉ារ៉ាម៉ែត្រ “NT Pies គាំទ្រ = ទេ” ទៅផ្នែកទូទាំងពិភពលោកនៃ SMB.Conf របស់អ្នកក៏ដូចជាចាប់ផ្តើម SMBD ឡើងវិញ។ ចំណាំថានេះអាចបិទដំណើរការរំពឹងទុកមួយចំនួនសម្រាប់អតិថិជនវីនដូ។

ទន្ទឹមនឹងនេះអ្នកលក់ NAS ចាប់ផ្តើមដឹងថាពួកគេមានការងារធ្វើនៅលើដៃរបស់ពួកគេ។ ម៉ាកផ្សេងគ្នាក៏ដូចជាការរចនាដែលប្រើប្រាស់ Samba សម្រាប់ការចែករំលែកទិន្នន័យ (ច្រើនប្រសិនបើមិនមានទាំងអស់, ផ្តល់នូវមុខងារនេះ) នឹងមានចំពោះការធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់បញ្ហាប្រសិនបើពួកគេចង់ធ្វើឱ្យមានកំហុស។ ប្រសិនបើការធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់សម្រាប់ឧបករណ៍ទាំងនេះយកពេលវេលាដូចគ្នាដែលពួកគេតែងតែធ្វើនោះយើងនឹងមានកំហុសនេះសម្រាប់ពេលខ្លះ។