• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

NÚKIB varuje před kritickou zranitelností v protokolu Samba

Pavel Houser
4. 2. 2022
| Zprávičky
DevOps lze realizovat i v režimu on-premise

Zdroj: PIxabay

Národní úřad pro kybernetickou a informační bezpečnost upozorňuje na kritickou zranitelnost služby Samba (open source implementace protokolu SMB v systémech Linux). Zranitelnost CVE-2021-44142 umožňuje vzdálené spuštění kódu bez autentizace na cílovém systému s oprávněním root a byla na škále závažnosti CVSSv3 ohodnocena 9.9/10.

Zranitelné jsou všechny verze Samba před 4.13.17 a nižší, které používají modul vfs_fruit sloužící ke kompatibilitě se systémy MacOS; v základní konfiguraci jw vfs_fruit přitom spuštěný. Službu Samba využívají nejen linuxové distribuce a systémy MacOS, ale též např. síťové disky, tiskárny a IoT zařízení.

Pro verze 4.13.17, 4.14.12 and 4.15.5 byly již vydány bezpečností aktualizace a všem správcům těchto systémů se doporučuje jejich bezodkladná instalace. Pokud aktualizace není z provozních důvodů možná, lze též zranitelnost řešit odebráním modulu vfs_fruit, který ale omezí funkčnost služby pro MacOS.

Prioritní aktualizaci NÚKIB doporučuje zejména v systémech, které jsou přímo dostupné z internetu, dle veřejně dostupných zdrojů se v ČR jedná o cca 1 500 systémů. Zranitelnost ovšem představuje riziko i ve vnitřní síti, neboť může při získání prvotního neprivilegovaného přístupu poskytnout útočníkům snadnou cestu k eskalaci oprávnění a šíření malwaru v síti.

V současné době není evidováno plošné zneužívání zranitelnosti, ani veřejný proof-of-concept. S ohledem na závažnost zranitelnosti lze ale předpokládat, že se veřejně dostupný kód pro zneužití objeví brzy a útočníci začlení tuto zranitelnost do svých postupů.

Rubriky: Security

Související příspěvky

Zprávičky

Vědci navrhli kvantovou distribuci šifrovacích klíčů v režimu 1:n

14. 1. 2026
Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Články

Nový zákon o kyberbezpečnosti: Poradíme, jak ohlásit regulovanou službu

14. 1. 2026
Zprávičky

Polsko nedávno zmařilo hackerský útok na svoji energetiku, řekl ministr

14. 1. 2026
Zprávičky

Počet kybernetických incidentů v Česku byl v prosinci podle NÚKIB podprůměrný

13. 1. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

ČTK
18. 1. 2026

Evropská komise plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout

Seznam.cz už nesídlí na Kypru, ale ve Švýcarsku

ČTK
17. 1. 2026

Největší internetová firma v Česku Seznam.cz, kterou vlastní Ivo Lukačovič, už nesídlí na Kypru,

Umělá inteligence v IT infrastruktuře

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

ČTK
16. 1. 2026

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a

NKÚ: Na digitalizaci 50 mld. nestačilo, pouze 18 procent služeb státu je online

ČTK
16. 1. 2026

Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až

Wikipedia se dohodla s několika firmami na využívání obsahu pro trénování AI

ČTK
16. 1. 2026

Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku

TSMC má díky poptávce po čipech pro umělou inteligenci rekordní zisk

ČTK
15. 1. 2026

Tchajwanská společnost Taiwan Semiconductor Manufacturing (TSMC) ve čtvrtém čtvrtletí zvýšila čistý zisk o 35

Obraty e-shopů rostly v ČR meziročně o 6 %, v roce 2025 dosáhly 206 miliard korun

itbiz
15. 1. 2026

České e-commerce se v roce 2025 dařilo a dosáhla meziročního růstu 6 %. On-line

České Radiokomunikace začaly nabízet kapacitu svých center pro AI služby

ČTK
15. 1. 2026

České Radiokomunikace začaly nabízet kapacitu svých datových center pro služby umělé inteligence (AI). Letos

Tiskové zprávy

FEL ČVUT otevírá dva nové magisterské programy. Reaguje na strategickou potřebu odborníků na čipy i moderní elektroniku

HPE rozšiřuje portfolio síťových řešení a serverů pro maloobchod

Jan-Jaap Jager novým generálním ředitelem Acronis

Vláda rozhodla, že Česko bude mít nového zmocněnce pro umělou inteligenci

Cato Networks rozšiřuje pražský tým v nových kancelářích a nechává zazářit své kolegy v náborové kampani

Dell vrací na trh ikonickou značku XPS s přepracovaným designem

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Roaming

Agenda

Planning manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.