
//
//
//
//
//
//
//
//
//
//
软件Tags:
关于samba远程代码执行漏洞的修复补丁,旨在协助您消除该漏洞可能带来的危害。由于samba中存在编号为CVE-2017-7494的远程代码执行漏洞,黑客可能借此入侵您的计算机,造成不可逆转的损失。因此,建议用户及时更新samba至最新版本,以便彻底排除该隐患。
远程代码执行漏洞CVE-2017-7494在特定条件下,仅需一行代码便可被利用来执行恶意代码。满足这些条件的情况包括:445端口可被互联网访问、配置的共享文件具备写入权限以及服务器路径可被推测。恶意攻击者随后只需上传一个共享库,即可使恶意代码被加载并执行。Samba团队指出,该漏洞影响所有3.5.0之前的版本,并强烈建议用户尽快进行更新。
软件简介
Samba是为Linux和UNIX系统设计的SMB协议服务软件,能够实现与其他操作系统(如微软Windows操作系统)之间的文件系统、打印机及其他资源的共享。
此次漏洞早在七年前的版本中便已存在,黑客可利用该漏洞进行远程代码执行。
漏洞编号
CVE-2017-7494
影响版本
Samba 3.5.0至4.6.4/4.5.10/4.4.14的中间版本


