Login


 
Newsletter
Werbung

Mi, 23. März 2016, 09:03

Software::Security

Samba warnt vor kritischer Sicherheitslücke

Das Samba-Team hat eine Warnung vor einer kritischen Sicherheitslücke in der eigenen Software, aber auch in Windows, herausgegeben. Badlock, so der Name der Lücke, soll in einer konzentrierten Aktion am 12. April behoben werden.

badlock.org

Am 12. April werden SerNet, das Samba-Team und Microsoft eine schwere Sicherheitslücke offen legen, die nahezu alle Versionen von Microsoft Windows und Samba betrifft. Das gaben die Entwickler am gestrigen Montag bekannt. Der auf den Namen »Badlock« getaufte Fehler soll kritisch sein und sowohl Samba als auch Windows betreffen. »Aufgrund der grundlegenden Funktionen, die von Badlock betroffen sind, werden keine Details veröffentlicht, bis Microsoft und das Samba-Team die Sicherheits-Updates zur Verfügung stellen«, so die Samba-Entwickler.

Laut Sernet wurde Badlock von Stefan Metzmacher entdeckt, analysiert und behoben. Metzmacher ist Mitglied des internationalen Samba Core-Teams und bei SerNet in der Abteilung Samba beschäftigt. Er hat Microsoft über seine Entdeckung informiert und in enger Zusammenarbeit an Lösungen für beide Plattformen gearbeitet. »Patches befinden sich im laufenden Reviewprozess, werden überprüft und für die Veröffentlichung vorbereitet«, so Sernet. Auch die SerNet-Pakete SAMBA+ erhalten entsprechende Updates.

SerNet, das Samba Team und Microsoft haben sich gemeinsam auf das Release-Datum 12. April 2016 geeinigt. »Badlock wird mit hoher Wahrscheinlichkeit schnell Exploits nach sich ziehen, sobald Details bekannt sind. Das abgestimmte Vorgehen soll sicherstellen, dass Vorbereitungen getroffen und möglichst viele Systeme in kurzer Zeit aktualisiert werden können«, so die Erklärung der Entwickler.

Weitere Informationen werden unter der eigens eingerichteten Seite badlock.org zu finden sein. Die Seite soll zu einem späteren Zeitpunkt ebenfalls eine Liste der Samba-Versionen führen, für welche Patches zur Verfügung stehen.

Werbung
Kommentare (Insgesamt: 0 || Kommentieren )
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung