发布日期:2013-01-30
更新日期:2013-02-03
受影响系统:
Samba Samba 4.x
Samba Samba 3.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 57631
CVE(CAN) ID: CVE-2013-0214
Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。
Samba 3.0 - 4.0.1的Samba Web Administration Tool (SWAT)存在一个跨站请求伪造漏洞。攻击者若要成功利用该漏洞,需要知道受害者密码。
建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 确保SWAT已经关闭,编辑smb.conf文件配置Samba。
厂商补丁:
Samba
-----
Samba已经为此发布了一个安全公告(CVE-2013-0214)以及相应补丁:
CVE-2013-0214:Cross-Site Request Forgery in SWAT
链接: