除了Windows系统,Linux版的勒索病毒也来了 | 5月26日坏消息榜

360方面介绍,与Windows版的“永恒之蓝”相比,Samba漏洞相对比较简单、更容易被攻击,而且同样威力巨大,可以远程执行任意代码。其漏洞攻击工具也已在网上公开,很可能被不法分子恶意利用。

关注钛媒体每日、每月整理发布的行业坏消息榜,一榜略尽当日最具影响的坏消息

肆虐全球Windows设备的“永恒之蓝”勒索病毒攻击余波未平,一个Linux版的“永恒之蓝”又出现了。360官方博客近日紧急发布了Samba远程代码执行漏洞警报(CVE-2017-7494)。

Samba是在Linux和Unix系统上实现SMB协议的开源软件,正广泛应用在Linux服务器、NAS网络存储产品以及路由器等各种IoT智能硬件上。

与Windows相比,更容易被攻击

360方面介绍,与Windows版的“永恒之蓝”相比,Samba漏洞相对比较简单、更容易被攻击,而且同样威力巨大,可以远程执行任意代码。其漏洞攻击工具也已在网上公开,很可能被不法分子恶意利用。

对普通个人用户来说,Samba漏洞会对各种常用的智能硬件造成严重威胁。例如,全球流行的路由器开源固件OpenWrt就受到Samba漏洞影响,可能导致路由器被黑客控制,劫持或监听网络流量,甚至给上网设备植入木马。此外,包括智能电视等设备中,Samba文件共享也是常用的服务。

针对各类智能硬件用户,建议用户及时关闭路由器、智能电视等设备的Samba文件共享服务,等待固件进行安全更新后再开启Samba。

针对使用Samba的服务器管理员,360方面也提出了安全更新建议。

技术分析

如官方所描述,该漏洞只需要通过一个可写入的Samba用户权限就可以提权到samba所在服务器的root权限(samba默认是root用户执行的)。

从Patch来看的话,is_known_pipename函数的pipename中存在路径符号会有问题:

再延伸下smb_probe_module函数中就会形成公告里说的加载攻击者上传的dll来任意执行代码了:

今日坏消息榜单 NO.2-NO.7

微信出现“远程弹窗漏洞” 已被紧急处理

今早,众多网友反映:微信出现了XSS漏洞,可以在朋友的手机上远程弹窗!按照网友的说明,去微信搜索朋友圈“红包”,果然手机蹦出来一个弹窗“完蛋了”。很快,各种奇葩的“弹窗游戏”占据了朋友圈。相关网络安全从业者称这是一种类似XSS(跨站脚本攻击)的玩法。

小米发布会直播却被华为Logo霸屏 这锅爱奇艺来背

小米Max2发布会于昨天下午举行,然而让人大为意外的是,在发布会的视频直播中,居然出现了长达近2分钟的华为Logo,一时间场面非常尴尬,不过官方很快恢复了信号源。一时不少米粉以为小米发布会被华为“黑了”。发布会结束之后,此次发布会的直播服务商爱奇艺对此进行了回应,称是设备故障。

ofo小黄车被指押金难退 用户联系客服后问题仍未解决

近日,交通部会同多部门起草了《关于鼓励和规范互联网租赁自行车发展的指导意见(征求意见稿)》,向社会公开征求意见。意见中交通部对备受关注的共享单车押金一事作出了表态,未来将加强用户资金安全监管,鼓励互联网租赁自行车运营企业采用免押金方式提供租赁服务。不过,《指导意见》提出之后,摩拜和ofo小黄车并没有第一时间对交通部提倡的免押金作出回应。减免押金的事情还未提上日程,却有多名用户爆料称自己在ofo小黄车所缴纳的押金无法退回。

崔永元微博会员到期骂新浪 却闹了一个天大的笑话

今日上午,反转基因斗士崔永元在微博上再次开启“吐槽”模式,称自己的会员标志不见了,怀疑是新浪搞的鬼。崔永元微博原文:“从今天开始,我突然变为新浪微博普通用户,一些功能也开始不好使。没啥,而今网络环境VIP算个屁?没啥,你们就是全网封杀,我都觉得没啥。我最烦悄悄动手脚,干就明着干,那么多职业人,留着孵鸡啊。”当然吃瓜群众看不下去了,称这是崔永元自己的会员到期了,由于没有续,所以取消了会员待遇。

网络安全研究人员发现新漏洞:或成另一个WannaCry

网络安全研究人员周四称,在使用广泛的一种网络软件中新被发现的一个漏洞令数以万计的电脑可能容易遭受类似于WannaCry病毒的攻击,这种病毒已导致全球范围内的30多万台电脑受到了感染。美国国土安全部周三宣布了这个漏洞,并敦促用户和管理员打好补丁以防感染。该漏洞可被黑客利用来接管受感染的电脑。

又见猪队友:iPhone 8保护壳泄漏 被人买到了

今年要发布的 iPhone 8 无疑会牵动着行业和用户的神经,传闻称这款新 iPhone 将会采用窄边框设计,这足以让屏幕增大的它有着更小的体型。今天早些时候,日本博客 Macotakara 为我们带来了疑似 iPhone 8 保护壳的上手,并和 iPhone 7 和 iPhone 7 Plus 进行了比较。该博客指出,这个保护壳首次出现是在中国的一个购物网站,并声称是 iPhone 8 的保护壳。这个保护壳的设计很可能是基于早期曝光的设计图和模具,但它可以让我们很好地看看“iPhone 8”与 iPhone 7 和 iPhone 7 Plus 有何区别。(张娜/钛媒实习编辑)

转载请注明出处、作者和本文链接
声明:文章内容仅供参考、交流、学习、不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容
  • 不用

    回复 2017.05.27 · via iphone

快报

更多

19:25

顺丰控股:3月速运物流业务、供应链及国际业务合计收入215.82亿元

19:25

证监会:严禁将证券公司选择、交易单元租用、交易佣金分配等与基金销售规模、保有规模挂钩

19:24

公募交易佣金费率改革制度出台,两年内有望为投资者节约近百亿成本

19:24

基金管理人不得使用交易佣金向第三方转移支付费用,包括但不限于使用外部专家咨询、金融终端、研报平台、数据库等产生的费用

19:23

证监会:被动股票型基金的股票交易佣金费率原则上不得超过市场平均股票交易佣金费率,且不得通过交易佣金支付研究服务、流动性服务等其他费用

19:22

证监会:降低基金管理人证券交易佣金分配比例上限

19:22

深交所就修订《深圳证券交易所深港通业务实施办法》公开征求意见

19:20

证监会:行业机构需于7月1日前完成首次股票交易佣金费率调整

19:19

高瓴旗下HHLR完成新基金募集,60亿规模加仓A股

19:18

证监会:调降基金股票交易佣金费率,降低基金管理人证券交易佣金分配比例上限

19:17

高瓴旗下HHLR主动购回隆基减持股份,另新募60亿加仓A股

19:16

证监会同意“基金E账户”APP正式上线运行

19:11

贝达药业:一季度净利润9814.07万元,同比增长90.95%

19:10

高新发展:公司决定于2024年4月20日召开关于终止重大资产重组事项的投资者说明会

19:09

鸿博股份:董事会同意解聘周韡韡副总经理职务

19:07

海思科:一季度净利润9195.59万元,同比增长219.86%

19:06

上交所:沪股通ETF调出规模拟由低于人民币10亿元调整为低于人民币4亿元

19:00

上交所:沪股通ETF纳入规模门槛拟由不低于人民币15亿元调整为不低于人民币5亿元

18:58

王府井:拟以1亿元-2亿元回购股份

18:57

宝洁:第三季度核心每股收益1.52美元,预估1.41美元

1

扫描下载App