Samba是一个在Linux和UNIX系统上实现SMB协议的软件,用于提供文件、打印机等资源的共享服务。它允许不同计算机之间实现文件和打印机共享,广泛应用于Linux服务器、NAS网络存储产品以及路由器等各种IoT智能硬件上。然而,Samba也存在一些安全漏洞,其中最著名的一个是CVE-2017-7494远程代码执行漏洞。
该漏洞的主要原因是is_known_pipename
函数中的pipename
参数存在路径符号问题,导致攻击者可以通过构造特定的路径名上传恶意库文件,进而执行任意代码。
smb.conf
的[global]
节点下增加nt pipe support = no
选项,然后重新启动Samba服务,以此达到缓解该漏洞的效果。通过采取上述措施,可以有效缓解或解决Samba漏洞带来的安全风险。
腾讯云数据库TDSQL训练营
腾讯云数据库TDSQL(PostgreSQL版)训练营
企业创新在线学堂
企业创新在线学堂
原引擎 | 场景实战系列
Elastic Meetup Online 第二期
腾讯云“智能+互联网TechDay”华南专场
2022OpenCloudOS社区开放日
云+社区沙龙online第6期[开源之道]
云原生正发声
腾讯云数据库TDSQL训练营
领取专属 10元无门槛券
手把手带您无忧上云