X



【セキュリティ】無料通信ソフト「サンバ」にぜい弱性、ランサムウエア類似の被害も [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001ののの ★
垢版 |
2017/05/25(木) 16:17:46.55ID:CAP_USER9
https://jp.reuters.com/article/cyber-attack-samba-idJPKCN18L0IY

World | 2017年 05月 25日 14:52 JST
関連トピックス: トップニュース

 5月25日、基本ソフト(OS)Linux(リナックス)やUNIX向けに開発された無料通信ソフト「Samba」(サンバ)に新しく欠陥が見つかったことが分かった。写真は13日撮影(2017年 ロイター/KACPER PEMPEL)

[シンガポール 25日 ロイター] - 基本ソフト(OS)Linux(リナックス)やUNIX向けに開発された無料通信ソフト「Samba」(サンバ)に新しく欠陥が見つかったことが分かった。サイバーセキュリティー会社によると、世界で30万台以上のコンピューターに感染したランサムウエア「WannaCry(ワナクライ)」と同様の被害が発生する危険性があるという。
米ラピッドセブンのレベッカ・ブラウン氏はロイターに対し、発見の発表後12時間以内にハッカー集団がこのぜい弱性を悪用している証拠は見つかっていないと指摘した。だが、研究者らが欠陥を悪用するマルウェア(悪意のあるソフトウエア)を開発するのに15分しかかからなかったと述べ、「悪用するのが非常に、非常に容易な欠陥だ」と話した。
同社によると、サンバのぜい弱性のあるバージョンを利用しているコンピューターは世界で10万台以上稼働しているもよう。バージョンが古いため、パッチ(修正プログラム)での不具合修正は不可能だという。大半は家庭での利用者とみられる。
0006名無しさん@1周年
垢版 |
2017/05/25(木) 16:24:11.45ID:JBODLrld0
WannaCryと比べたらターゲットがかなり限定的なんじゃないかな?
0007名無しさん@1周年
垢版 |
2017/05/25(木) 16:24:19.78ID:TWzguInc0
お読め、お読め、おお読め
0008名無しさん@1周年
垢版 |
2017/05/25(木) 16:24:20.30ID:2E2w2Q7o0
windowsネットワーク用ソフトと同名なのか
SMBの方だったら、NASどころかTVやビデオまでアウトになるとこだった
0009名無しさん@1周年
垢版 |
2017/05/25(木) 16:25:13.67ID:Q9yjSAUQ0
助産師と言いなさい
0010名無しさん@1周年
垢版 |
2017/05/25(木) 16:26:20.77ID:S8v6HAZd0
サンバに合わせて踊り出す〜(ウイルスが)
0011名無しさん@1周年
垢版 |
2017/05/25(木) 16:27:06.17ID:37NzQROm0
慌てないで
0013名無しさん@1周年
垢版 |
2017/05/25(木) 16:36:17.81ID:fK0onmfE0
>>12
今までに一度でも、コンピュータウィルスの作者が捕まったことなんてあったか、
0015名無しさん@1周年
垢版 |
2017/05/25(木) 16:44:12.16ID:TcHEHAue0
linuxには感染しないからファイルだけじゃねえ?

元のwinに感染してたらサンバの共用とかも関係アクセス出来るしそれてだろwかなり無理ある虚弱性だねん。フェイクニュースに近いね。
0018名無しさん@1周年
垢版 |
2017/05/25(木) 16:47:11.90ID:TcHEHAue0
>>17
そそ、それルータもlinux動いてるからね。
0021名無しさん@1周年
垢版 |
2017/05/25(木) 16:50:38.81ID:nFDBdQx60
ttp://japan.zdnet.com/article/35101737/
Samba 3.5.0以降のバージョンに、リモートから任意のコードを実行可能な脆弱性が見つかった。
開発チームが5月24日、脆弱性を修正したSamba 4.6.4、同4.5.10、同4.4.14をリリースし、
ユーザーへ直ちにアップデートするよう呼び掛けている。

早急にアップデートが難しい場合の緩和策では、
(1)デフォルトで有効なSELinuxのポリシーにより外部ディレクトリからのエクスプロイトモジュールをブロックする、
(2)書き込み可能な共有のSambaのファイルシステムをマウントして「noexec」オプションを使用する、
(3)「smb.conf」の「global」セクションに「nt pipe support = no」パラメータを追加して「smbd」を再起動する――方法が紹介されている。

ちょっと調べたら設定で防げるやん
0027名無しさん@1周年
垢版 |
2017/05/25(木) 16:59:15.88ID:Rve/O9Ok0
>>13
ちょっと調べただけでもランサムウェア含めて逮捕事例があるじゃん
そのウィルスの作者が捕まるかは別だけど
0028名無しさん@1周年
垢版 |
2017/05/25(木) 17:10:31.91ID:cEHaQ9hE0
>>18
俺が使っているPCはNetBSDって言うlinuxだし
NASはFreeNASっていうlinux
ルータはNetBSDっていうlinux
そういえばPlayStation4やNintendo SwitchにはFreeBSDっていうlinuxが使われていたね
0035名無しさん@1周年
垢版 |
2017/05/25(木) 17:25:58.27ID:itrvujNP0
>>17
>>18
ここで言っているようSambaとSMBserver(SMB)がごっちゃになっているような


世界中で10万台じゃ済まん
0036名無しさん@1周年
垢版 |
2017/05/25(木) 17:26:45.30ID:itrvujNP0
>>34
おいおい・・・
って突っ込むのはオッサン世代だからか?
0037名無しさん@1周年
垢版 |
2017/05/25(木) 17:28:06.79ID:PKgjrrm+0
>>32
ッホイ
0038名無しさん@1周年
垢版 |
2017/05/25(木) 17:29:09.09ID:5AoXGIVH0
MacもSMBのサーバー機能が実装されてるけど、SambaからAppleの独自実装に
切り替えたから問題ないのかな・・・
0039名無しさん@1周年
垢版 |
2017/05/25(木) 17:29:09.54ID:PKgjrrm+0
個人ユーザーでも被害出てんの?
サブPCはうぶんちゅだけど
0040名無しさん@1周年
垢版 |
2017/05/25(木) 17:32:02.54ID:TcHEHAue0
>>35
共用ネットワークの内部基本ソフトだからね。
でもLinuxには感染の報告はないし
sambaの対策が早いし、
ちゃんとやってますのフェイクニュースじゃねえ?
0041名無しさん@1周年
垢版 |
2017/05/25(木) 17:32:24.74ID:fVzFibAv0
サンバ、ゼィシャクジャネイノ!

テーテーテテ、テテテーテテ
0042名無しさん@1周年
垢版 |
2017/05/25(木) 17:32:36.00ID:seXFfYuE0
つーか無料通信って何が無料なの?
パケット代はかかってるんじゃないの?
0043名無しさん@1周年
垢版 |
2017/05/25(木) 17:33:34.22ID:LUGrR2MS0
SMB以外のファイル共有プロトコルで何かお勧めある?
なんかWindows標準対応だからメジャーになってるだけってイメージ強くなってきたよね

linuxのネットワークフォルダにWindowsからドライブ文字当ててローカルドライブと同じ感覚で使いたければSMBが一番なの?
0044名無しさん@1周年
垢版 |
2017/05/25(木) 17:34:04.70ID:iwD6jj+u0
>>36
いやまじで。
FreeBSDもlinuxじゃないでしょ。

ググってわかったけど、この世の全てのunixはlinuxであると
勘違いしてるひとがいるみたいね。
0046名無しさん@1周年
垢版 |
2017/05/25(木) 17:35:59.00ID:TcHEHAue0
>>44
unixだね。でもあんま気にしないでいいんじゃない。
0047名無しさん@1周年
垢版 |
2017/05/25(木) 17:37:35.25ID:TcHEHAue0
>>45
時期的なもんでしょ、エロサイト見なければいいんじゃねえ?
あんましウィルス気にしてたらpc使えんよ。
0052名無しさん@1周年
垢版 |
2017/05/25(木) 17:46:05.05ID:JBODLrld0
無料通信ソフト「サンバ」と聞いて、何それ?そんなマイナーな通信ソフトがあるのか…と思ったのは、俺だけではないはず・・・
0055名無しさん@1周年
垢版 |
2017/05/25(木) 18:22:02.91ID:s0tjQtD70
Samba 3.5.0以降のバージョンか・・・
まあ、ここ5年以内に販売されたNASはほとんど全滅だな

IOさんBuffloさんELECOMさんなどはどう対処してくれるかね?
0061名無しさん@1周年
垢版 |
2017/05/25(木) 18:44:04.45ID:RIwbINUt0
UnixとLinuxってWindowsOSとappleOSぐらい違うんだしごっちゃにしちゃダメ
0062名無しさん@1周年
垢版 |
2017/05/25(木) 18:45:40.06ID:J1Qumkvz0
>>45
LinuxベースのNASなんか、LANで大口開けてワームを持ってるようなもんだが。

Windowsは月次アップデートで対策済みだけど、Linuxベース(でSamba)を組み込んだ機器は、
メーカが対策済みのファームウェアを公開してくれなきゃ、素人にはどうにもならん。
0066名無しさん@1周年
垢版 |
2017/05/25(木) 19:11:03.40ID:nFDBdQx60
>>62
「noexec」オプションつけりゃいいんでしょ
生半可にいじれないやつは無理だけど
0067名無しさん@1周年
垢版 |
2017/05/25(木) 19:25:37.80ID:Lt+s1YBY0
そもそも脆弱性付くのに正当なユーザとしてログインして共有フォルダにアクセス出来ないとダメだから
WannaCryよりは相当ハードル高い
ポート開いて晒してるだけじゃ何も起きない
0068名無しさん@1周年
垢版 |
2017/05/25(木) 19:28:58.37ID:nFDBdQx60
>>67
LAN内の正当なユーザーがこの脆弱性を利用するウイルスにほかのルートから感染してたら同じ
0069名無しさん@1周年
垢版 |
2017/05/25(木) 19:35:12.28ID:vYXX6Udw0
LAN内の正当なユーザが感染してたらそもそも別にこの脆弱性なくても共有上のファイルが破壊されますがな
0070名無しさん@1周年
垢版 |
2017/05/25(木) 19:45:43.53ID:nFDBdQx60
>>69
共有フォルダ設定が一種類と勘違いしてる?
感染ユーザーがアクセス可能なフォルダ以外の共有フォルダも全部やられるんだよ
0071名無しさん@1周年
垢版 |
2017/05/25(木) 19:56:26.90ID:J1Qumkvz0
正当なユーザーもなにも、ホームユースやSOHOや中小零細企業なんかは、
デフォルトのEveryoneフルコントロールでしか使ってないやんか。
NASにわざわざアクセス権付けて運用している奴がどんだけいるのよ。
0072名無しさん@1周年
垢版 |
2017/05/25(木) 20:17:50.48ID:nFDBdQx60
どれだけ低レベルの人間が多いかって話をしてもしょうがない
0073名無しさん@1周年
垢版 |
2017/05/25(木) 20:20:16.81ID:2bobkGXy0
言うことでハッカーがやる気出す効果しかないのでは
0075名無しさん@1周年
垢版 |
2017/05/25(木) 20:42:58.23ID:lwEtoq+y0
「無料」ってところいらない。
いきなり、かたかなでサンバとかいわれてもわかるやついないだろうに。
0076名無しさん@1周年
垢版 |
2017/05/25(木) 20:48:09.53ID:Y0PDD0rb0
sambaって通信ソフトやったんかwww
0077名無しさん@1周年
垢版 |
2017/05/25(木) 21:04:11.93ID:Udm7tGUJ0
>>76
サーバークライアント型のはなんらかの通信してるから間違ってない

とか言ってみる
0083名無しさん@1周年
垢版 |
2017/05/27(土) 16:40:14.14ID:hZXZJN8n0
会社のNASのsambaだけバージョンアップする方法がわからん
0084名無しさん@1周年
垢版 |
2017/05/27(土) 21:17:28.19ID:8UJ9st3L0
モロ弱性
0085名無しさん@1周年
垢版 |
2017/05/27(土) 21:33:36.23ID:f8V16Ucn0
そもそもの話だけどさ、攻撃が届かなかったら無意味なんよ?
脆弱NASがLANにあったとしてもインターネットから直接触れるようにして居なければ無問題。
0086名無しさん@1周年
垢版 |
2017/05/27(土) 21:38:02.60ID:f8V16Ucn0
>>83
NASにもよるけど、まあ、普通はできない。
メーカーからアップデータが出るのを待つしかないと思う

ファームウェアアップデートみたいな感じです
0088名無しさん@1周年
垢版 |
2017/05/27(土) 23:53:43.70ID:hZXZJN8n0
>>86
先日、最新ファームウェアにしたらトラブルが複数起きたんで困ってて
0089名無しさん@1周年
垢版 |
2017/05/28(日) 01:23:39.39ID:I6ti1L9p0
NASがランサムウエアに掛かっても、誰と気付かず消去されるだけでは?
0090名無しさん@1周年
垢版 |
2017/05/28(日) 02:46:31.53ID:tx67PKiP0
ウチのチュウチュウXfceノートPCにアップデート来てたけど、コレか。
0091名無しさん@1周年
垢版 |
2017/05/28(日) 04:24:36.62ID:k0S43LTF0
 
お嫁

 
0092名無しさん@1周年
垢版 |
2017/05/28(日) 05:13:20.80ID:17vfil660
よくわからんけど、外部公開せずport閉じてるなら問題ないってこと?
WannaCryもポートが開いてたから広まったんじゃないの?
0094名無しさん@1周年
垢版 |
2017/05/28(日) 23:53:20.31ID:OjWNMvLc0
>>92
感染してるクライアントPCが内部に持ち込まれる可能性がないなら、それであってる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況