CK-082026-00005KritischSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere schwerwiegende Lücken in Samba erlauben Angreifern, Programmcode auszuführen, Dienste lahmzulegen oder Dateien zu manipulieren. Betroffen sind alle Versionen unterhalb der genannten Fix-Stände.
Samba wird in vielen KMU zur Datei- und Druckfreigabe zwischen Windows- und Linux-Systemen genutzt, eine Codeausführung gefährdet den gesamten Datenbestand.
| Betroffen | Behoben |
|---|---|
<4.24.3 | 4.24.3 |
<4.23.8 | 4.23.8 |
<4.22.10 | 4.22.10 |
Alle Unternehmen, die Samba-Server für Datei- oder Druckfreigaben unterhalb der Fix-Versionen einsetzen.
Zum jetzigen Zeitpunkt ist die genaue Verfügbarkeit eines Patches unklar, Updates sollten aber priorisiert eingespielt werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.