Samba SMB1 Vulnerability; ควรรีบแก้ไขทันที หรือปิดใช้งานหากเป็นไปได้
เผยแพร่เมื่อ: 23 พ.ย. 2560 · ห้องข่าว · 1 นาทีในการอ่าน

Samba ซึ่งเป็นที่นิยมใช้โปรโตคอลเครือข่าย SMB ที่ใช้ร่วมกันในระบบ Linux ซึ่งพบว่ามีช่องโหว่ที่อาจทำให้เกิด อาชญากรไซเบอร์ โดยเริ่มต้นที่เวอร์ชั่น 4.0 จากปีค.ศ. 2012 ที่จะได้รับผลกระทบจากปัญหาดังกล่าว .
ช่องโหว่นี้สามารถโจมตีได้โดยใช้วิธีการจัดการกับคำขอ SMB1 ที่ส่งไปยังเซิร์ฟเวอร์ SMB ซึ่งอาจทำให้ผู้โจมตีสามารถวาง และเรียกใช้โค้ดที่เป็นอันตรายได้ด้วยตนเอง
"แซมบ้าทุกเวอร์ชันตั้งแต่ 4.0.0 เป็นต้นไป มีความเสี่ยงที่จะใช้งานได้หลังจากมีช่องโหว่ โดยมีการร้องขอ SMB1 ที่เป็นอันตราย ซึ่งควบคุมเนื้อหาของหน่วยความจำฮีปผ่านทางตัวชี้ heap ที่ถูกยกเลิกการจัดสรร" อ่านคำแนะนำ " ซึ่งมีความเป็นไปได้ที่อาจใช้เพื่อทำให้เซิร์ฟเวอร์ SMB ได้";
การแก้ปัญหาเกี่ยวกับการกระจายของ Samba ที่มีช่องโหว่ โดยได้รับการเผยแพร่เมื่อวันที่ 21 พฤศจิกายน ที่ผ่านมา โดยทำให้เกิดการสนับสนุนให้ทุกคนอัพเกรดเป็นเวอร์ชั่น Samba ใหม่ หรือดาวน์โหลด พร้อมติดตั้ง Patch ใหม่ทันที
การแก้ปัญหาอื่น ๆ รวมถึงการปิดใช้งานโปรโตคอล SMB1 อย่างสมบูรณ์ และเปลี่ยนไปใช้ SMB2 แต่อาจมีความไม่สอดคล้องกัน เนื่องจากโครงสร้างพื้นฐานแบบเดิมบางรุ่นอาจมีลูกค้าที่สนับสนุน SMB1 เท่านั้น ดังนั้น patching ยังคงเป็นตัวเลือกที่ทำงานได้มากที่สุด เพื่อป้องกันการโจมตีโดยใช้ประโยชน์จากปัญหานี้
"นอกจากนี้ Samba 4.7.3, 4.6.11 และ 4.5.15 ได้รับการเผยแพร่เป็นฉบับรักษาความปลอดภัยเพื่อแก้ไขข้อบกพร่อง" ตามคำแนะนำของ CVE-2017-14746 "ผู้จำหน่ายแซมบ้าและผู้ดูแลระบบที่ใช้งานเวอร์ชันที่ได้รับผลกระทบ ว่าควรอัปเกรดหรือใช้แพทช์โดยเร็วที่สุดเท่าที่จะเป็นไปได้"
อย่างไรก็ตามข้อผิดพลาดอื่นๆในโปรโตคอลเดียวกันจะมีผลต่อ Samba เวอร์ชัน 3.6.0 เป็นต้นไป ดังนั้นผู้ดูแลระบบจึงต้องเพิ่มการติดตั้งการแก้ไขปัญหาด้านความปลอดภัยล่าสุดและการอัปเดตโดยเร็วที่สุดเท่าที่จะเป็นไปได้ CVE-2017-15275 ซึ่งคล้ายกับก่อนหน้านี้ ที่มีการใช้ช่องโหว่ในการจัดการหน่วยความจำฮีป แต่มีแพทช์ที่สามารถใช้แก้ปัญหาได้เช่นกัน
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569
ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”
อ่านต่อ →
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569
ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร
อ่านต่อ →
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569
ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง
อ่านต่อ →
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569
ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง
อ่านต่อ →
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569
อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร
อ่านต่อ →