C’t Magazine

SambaCry bedreigt Linux-fileserver

-

Een onlangs ontdekt lek in de bestandsde­elservice Samba voor Linux vanaf versie 3.5.0 maakt het aanvallers mogelijk willekeuri­ge schadelijk­e code uit te voeren (CVE2017-7494). Omdat een dergelijk lek in de Windows-versie van de software ervoor gezorgd heeft dat de ransomware WannaCry zich zo uitgebreid kon verspreide­n, heeft de internetco­mmunity dit nieuwe lek de naam SambaCry gegeven. Volgens experts is het lek redelijk eenvoudig te misbruiken door aanvallers, en het vermoeden bestaat zelfs dat dit op grote schaal ook al gebeurt. Met name fileserver­s zijn de perfecte aanvalsdoe­len voor ransomware.

Administra­tors moeten al hun Samba-installati­es in hun netwerken dan ook zo snel mogelijk helemaal updaten. Voor veel Linux-distributi­es worden al updates verspreid. Embedded systemen en NASapparat­en waar geen patches voor zijn, kun je beter van het netwerk loskoppele­n.

Securityon­derzoekers werken onder hoge druk aan tools om kwetsbare systemen in hun eigen netwerken op te sporen. Via de link hieronder kun je een nmap-script downloaden dat kwetsbare Samba-systemen identifice­ert. De ontwikkela­ar werkt naar eigen zeggen al aan een verbeterde versie die met een Metasploit-module test of een geïdentifi­ceerde Samba-server ook daadwerkel­ijk aan te vallen is. (nkr)

Newspapers in Dutch

Newspapers from Netherlands