رفع آسیبپذیریهای Samba با انتشار نسخه جدید
نرمافزار Samba، بسته متنباز لینوکسی است که عملکردهای مدیریتی Active Directory ویندوز را پیادهسازی میکند، Smaba در واقع به سرویسگیرندگان ویندوزی این امکان را میدهد تا برای استفاده از سرورهای چاپ و پروندهی لینوکسی و یونیکسی با این سرورها در تعامل باشند.
آسیبپذیری این نرمافزار مربوط به مدیرسرویس NetBIOS name میباشد که در صورت سوءاستفاده، یک مهاجم میتواند به اجرای کد در سامانههای تحت مدیریت Samba بپردازد. آسیبپذیری مذکور با شناسهی CVE-2014-3560 معرفی شده و توسعهدهندگان در بیانیه امنیتی از تمامی کاربران خواستند تا نسخهی جدید این نرمافزار را دریافت کنند و یا در صورت عدم مهیا شدن شرایط نصب، نسخه جدید سرویس NetBIOS name را غیرفعال نمایند.
سرویس NetBIOS name در واقع نام دامنههای ویندوزی را با آدرس IP در زیرشبکه پیوند میدهد. بهروزرسانیهای موجود در صفحه رسمی این نرمافزار موجود است و آخرین نسخههای این نرمافزار یعنی نسخههای 4.1.11 و 4.0.21 نیز بهروزرسانیهای مذکور را دریافت کردهاند.