Open Source im professionellen Einsatz

Newsletter abonnieren
Seite durchsuchen

HEFTARCHIV | NEWS | E-BIBLIOTHEK | VIDEO | BLOGS | WHITEPAPER | EVENTS | ACADEMY | ABO | SHOP

user friendly

  Home  »  NEWS  »  Neue Samba-Release schließt kritische Lücken  

RSS-Feed der aktuellen News von Linux-Magazin Online Folgen Sie Linux-Magazin Online auf Twitter
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark

Neue Samba-Release schließt kritische Lücken

Mit der Veröffentlichung der Samba-Version 3.0.25 schließen die Entwickler drei als kritisch eingestufte Lücken. Hinzu kommen eine Reihe neuer Funktionen und Verbesserungen.

Der erste Fix betrifft die Samba-Versionen 3.0.0 bis 3.0.25rc3 und trägt die herstellerübergreifende Nummer CVE-2007-2446. Über mehrere Lücken ist es möglich, mittels Heap-Overflow Schadcode auszuführen. Über die Sicherheitslücke CVE-2007-2444 könnten Angreifer Root-Rechte erlangen. Der Fehler CVE-2007-2447 erlaubte die Ausführung von Schadcode durch nicht auskommentierte Shell-Eingabeparameter. Allen Administratoren, die die aufgeführten Lücken noch nicht gepatcht haben, wird dringend geraten, bestehende Samba-Umgebungen zu aktualisieren.

Neu implementiert wurde eine Plug-In-Schnittstelle für "winbind nss info"-Parameter. Verbesserungen betreffen unter anderem die Unterstützung für sichere DDNS-Updates und die Kompatibilität zu Windows Vista. Alle Änderungen, Verbesserungen und Ergänzungen sind in den Release Notes nachzulesen. Informationen zum Download und zur Installation sind auf der Download-Seite zusammengefasst.

(Jan Rähm)
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark
Ähnliche Artikel
Security-Releases für Samba
Open Office 2.4.1 schließt Sicherheitslücke
Sicherheitsproblem im Audio-Codec FLAC
Opera, ClamAV und Wireshark mit Sicherheitslücken
Firefox 3.0.5 und 2.0.0.19 beheben Sicherheitsprobleme
Sicherheitslücken in Druckserver CUPS beseitigt
Whitepaper
Usage Landscape Enterprise Open Source Data Integration

Die Nachfrage nach Datenintegrationslösungen für Unternehmen ist zunehmend gestiegen und vor allem das Interesse an Open Source Technologien wird immer größer. Doch wie und von wem werden Open Source Datenintegrationslösungen genutzt und welches Nutzungsverhalten lässt sich daraus ableiten? Das vorliegende White Paper präsentiert die Erfahrungswerte von über 1000 Open Source Nutzern und liefert fundierte Antworten auf diese Fragen.

Download PDF (Registrierung erforderlich)
Daten Migration - Eine Publikation von Bloor Research

Datenmigrationsprojekte überschreiten häufig das Budget, neigen zu Verzögerung und werden unter Umständen komplett abgebrochen. Bloor Research ist eines der weltweit führenden IT-Forschungs-, Analyse- und Beratungsunternehmen und wird in dem vorliegenden White Paper die wichtigsten Aspekte dieser Problematik näher beleuchten. Ferner werden praktische Empfehlungen für erfolgreiche Migrationsprojekte gegeben, die Sie auf Ihr nächstes Projekt übertragen können.

Download PDF (Registrierung erforderlich)
Kommentare (0)