Angriber kan få administratorprivilegier i Samba

Artiklen blev oprindeligt publiceret den 8/4/2003

En sårbarhed i programmet Samba giver angribere mulighed for at få samme privilegier som administratoren af serveren. Hackere udnytter allerede sikkerhedshullet i praksis.

Samba gør en Unix-computer til server for Windows-pc'er. Programmet havde en lignende sårbarhed, der blev opdaget for knap en måned siden. Den nye sårbarhed skyldes et bufferoverløb.

Ifølge sikkerhedsfirmaet Digital Defense, der opdagede sårbarheden, cirkulerer der blandt hackere programmer, som udnytter den.

Sårbarheden er fjernet i de nyeste versioner: Samba 2.2.8a og Samba-TNG 0.3.2. Den findes i tidligere versioner, dog ikke Samba 3.0 Alpha.

Links