Ka Linux vajab kiiret paikamist

Linuxi faili- ja printerijagamiskomponendis Samba on leitud turvaauk, mis võimaldab sarnaselt viimasel paaril nädalal levinud WCry’ga rünnata Linuxit (või Unixit) jooksutavaid servereid, laua- ja sülearvuteid ning võrgukettaid. Väidetavalt piisab Samba kontrollitavasse jagatud kausta või kettale tungimiseks üherealisest käsust.

Sambat kasutatakse paljudes äri- ja kodukasutajate võrkudes, eriti haavatavad on uurijate hinnangul kodused võrgukettad (NASnetwork-attached storage, tuntumad tootjad Synology, Qnap, Western Digital, Zyxel jt.), millele paigutatakse turvauuendusi harva – isegi juhul, kui tootja üldse uuendusi välja lasebki.

Rünnaku vältimiseks tuleks Sambale (ja võimalusel kogu operatsioonisüsteemile) paigaldada viimased uuendused. Paha ei tee ka port 445 sulgemine tulemüüris ning kui faili- ja printerijagamise vajadust pole, siis võiks Samba üldse välja lülitada.

Lisa kommentaar

Sinu e-postiaadressi ei avaldata. Nõutavad väljad on tähistatud *-ga