[security-announce] IA: new samba packages available
Dmitry V. Levin
=?iso-8859-1?q?ldv_=CE=C1_alt-linux=2Eorg?=
Пт Июл 6 19:01:03 MSD 2001
Greetings!
Как уже сообщалось ранее,
23 июня 2001 г. в списке рассылки BUGTRAQ была опубликована информация
об уязвимости в сервере smbd (недостаточность проверок имен NetBIOS,
предоставляемых клиентами), которая, в зависимости от конфигурации этого
сервера, может быть использована для локального либо удаленного
несанкционированного доступа.
(Более подробно об этом см.
http://samba.org/samba/whatsnew/macroexploit.html)
Конфигурация "по умолчанию", используемая в дистрибутиве, не подвержена
тем разновидностям атак, которые упомянуты в анонсе. Тем не менее, мы
рекомендуем всем, кто использует smbd-сервер, произвести обновление.
Обновление для Linux-Mandrake RE Spring 2001 было опубликовано 25.06.2001.
Обновление для ALT Linux MSI Edition:
Исходный пакет доступен по адресу
ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/updates/MSI/SRPMS/
samba-2.2.1-alt5.src.rpm
Пакеты для установки доступны по адресу
ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/updates/MSI/i586/RPMS/
samba-2.2.1-alt5.i586.rpm
samba-client-2.2.1-alt5.i586.rpm
samba-common-2.2.1-alt5.i586.rpm
Обновление для ALT Linux Junior:
Исходный пакет доступен по адресу
ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/updates/Junior/SRPMS/
samba-2.2.1-alt5.src.rpm
Пакеты для установки доступны по адресу
ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/updates/Junior/i586/RPMS/
samba-2.2.1-alt5.i586.rpm
samba-client-2.2.1-alt5.i586.rpm
samba-common-2.2.1-alt5.i586.rpm
Обновление можно производить автоматически с помощью apt-get.
Regards,
Dmitry
+-------------------------------------------------------------------------+
Dmitry V. Levin mailto://ldv@alt-linux.org
ALT Linux Team http://www.altlinux.ru/
Fandra Project http://www.fandra.org/
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 232 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/security-announce/attachments/20010706/b21d288e/attachment-0003.bin>
Подробная информация о списке рассылки Security-announce