-
振东集团资助范围辐射全国,形成”爱出者爱返”的闭环
发布时间:2025/06/11
在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的”变态慈善”。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将”与民同...
-
创新驱动,跨界融合:振东集团让中药材焕发时代光彩
发布时间:2025/06/06
在长治平顺县的广袤田野上,一株株潞党参扎根沃土,汲取天地之灵气,静待着采挖时节到来,奔向多元健康产品的华丽蜕变。振东集团通过创新实践,赋予中药材全新的生命力,使其不仅成为药屉里的饮片,更化身为药茶...
-
振东制药“红气球挑战赛”开赛:千名参赛选手共同放飞“大爱”
发布时间:2025/06/04
红球纷飞传三晋,大爱无边漫九州。5月25日,由中国红十字会总会主办,山西振东健康产业集团赞助的“红气球挑战赛”(晋中站)在山西省高校新区(山西大学城)鸣笛开赛。该赛事汇聚了来自全国各地及山西大学城高校的...
-
全国人大代表张淑琴、兰山区人大代表全传晓建议:完善商业信用体系建设 切实保护中小企业利益
发布时间:2025/03/06
2025年3月6日,金融时报社刊载全国人大代表张淑琴、兰山区人大代表全传晓关于“完善商业信用体系建设 切实保护中小企业利益”的署名文章。人大代表围绕构建商业信用展开,分析其在实体经济中的作用、存在问题,探讨...
-
“酷”大脑研究的扭曲观念扼杀了心理治疗
发布时间:2020/03/31
‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...
-
SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关
发布时间:2020/03/31
美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...
-
Spaces应用程序使人们可以参加VR中的Zoom会议
发布时间:2020/03/30
一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...
-
汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%
发布时间:2020/03/30
总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...
岁的Samba Bug允许访问禁止的根共享路径
发布时间:2019/09/06 科技 浏览次数:896
近一年来,威胁行为者可以利用Samba软件中的漏洞,该漏洞允许他们绕过文件共享权限并逃离共享根目录。
安全漏洞已在2018年9月13日发布的Samba 4.9.0中引入,并且可以在某些条件下使用。
缓存重置失败
可以在打开Samba配置文件中的“wide links”选项的系统上进行利用。他们还需要允许不安全的宽链接(设置’允许不安全的宽链接’设置为’是’)或将’unix扩展名’参数设置为’否’。
该问题现在标识为CVE-2019-10197,是由于无法重置跟踪成功目录更改的缓存。
“如果客户端没有权限进入共享根目录,它将在第一次请求时获得ACCESS_DENIED,”安全公告解释说。
成功更改目录应重置记录拒绝请求的缓存。如果没有发生这种情况,那么下一个SMB请求“将默默地在错误的目录中运行,而不是返回ACCESS_DENIED”。
该位置可以是客户端之前访问的不同共享的根目录,甚至是系统的全局根目录。
但是,该问题不会影响内核中的Unix权限检查。
“unix令牌(uid,gid,组列表)总是在每次操作之前被正确模拟,因此客户端仍然受到内核强制执行的unix权限的限制。”
严重性级别是临界关键,因为Samba维护者的计算得分为8.7。其他组织的得分更高,为9.1分。
解决问题
修补程序已经发布,如果运行Samba版本低于4.9.13和4.10.8,或者安装最新的稳定版本,建议管理员应用它们。 Samba 4.11.0 RC3也可用于修复CVE-2019-10197。
如果无法应用此修复程序,Samba将提供以下三种缓解操作供您选择:
使用’sharesec’工具为共享配置一个安全描述符,该描述符至少与共享根目录上的权限一样严格。
使用“有效用户”选项仅允许能够进入共享根目录的用户/组。
如果不是真的需要,请删除’wide links = yes’。
在某些情况下,可能是在共享根目录上使用“chmod a + x”的选项,但您需要确保文件和子目录受更严格的权限保护。您可能还想’chmod a-w’以防止新的顶级文件和目录,这些文件和目录可能具有较少的限制权限
为查找和报告漏洞而分红的是Stefan Metzmacher,他也参与了该补丁,以及Samba团队。