Sicherheitslücke in Samba
Wie Heise Online berichtet, ist im Samba-System eine Sicherheitslücke entdeckt worden, mit der angemeldete Benutzer auch auf Daten außerhalb der freigegeben Orte zugreifen können. Auch in Mac OS X wird Samba für die Windows-Netzwerkfreigabe verwendet. Ausnutzen lässt sich die Sicherheitslücke über
modifizierte Symbol-Links, die über einen speziellen Client an den Samba-Dienst übertragen werden können. Um die Nutzung von Links zu verhindern, kann man in der Datei /etc/smb.conf im Abschnitt "[global]" den Eintrag "wide links = no" hinzufügen. In zukünftigen Versionen von Samba soll die Verfolgung von Symbol-Links standardmäßig deaktiviert sein.
Weiterführende Links: