Samba是一个在Linux和UNIX系统上实现SMB协议的软件,用于提供文件、打印机等资源的共享服务。它允许不同计算机之间实现文件和打印机共享,广泛应用于Linux服务器、NAS网络存储产品以及路由器等各种IoT智能硬件上。然而,Samba也存在一些安全漏洞,其中最著名的一个是CVE-2017-7494远程代码执行漏洞。
该漏洞的主要原因是is_known_pipename
函数中的pipename
参数存在路径符号问题,导致攻击者可以通过构造特定的路径名上传恶意库文件,进而执行任意代码。
smb.conf
的[global]
节点下增加nt pipe support = no
选项,然后重新启动Samba服务,以此达到缓解该漏洞的效果。通过采取上述措施,可以有效缓解或解决Samba漏洞带来的安全风险。
领取专属 10元无门槛券
手把手带您无忧上云