Samba dévoile une faille monstrueuse qui met en danger votre réseau local

Samba, le protocole de transfert de données entre Windows les systèmes d’exploitation Unix est victime d’une immense faille de sécurité. Celle-ci permet aux pirates d’exécuter du code malveillant à distance. Pour la corriger, il suffit d’installer la dernière version du logiciel.

reseau
Crédits : Pexels

Vous l’utilisez peut-être sans même le savoir, et pourtant il s’agit d’un des protocoles Windows les plus importants. Samba permet le transfert de données entre les appareils Windows et Unix (comprendre macOS et Linux), afin notamment de partager des imprimantes et des fichiers au sein d’un réseau local. Surtout utile en entreprise, il peut également intervenir à domicile chez les utilisateurs ayant recours à un NAS. C’est pourquoi vous feriez bien de vérifier que votre version est bien à jour.

En effet, la Samba Team a récemment annoncé que son logiciel contient une gigantesque faille de sécurité. Baptisée CVE-2021-44142, celle-ci est un problème de lecture hors limite présent dans le module vfs_fruit qui se déclenche lors de l’ouverture de fichiers. Ce module sert à améliorer la compatibilité entre les appareils Apple et les serveurs AFP de Netatalk. « Le problème dans vfs_fruit existe dans la configuration par défaut du module VFS fruit utilisant fruit:metadata=netatalk ou fruit:resource=file », précise Samba.

Sur le même sujet : Windows 10 — attention, cette faille majeure dans Microsoft Defender permet d’installer des malwares incognito

Installez de toute urgence la dernière version de Samba

Selon Samba, cette vulnérabilité permettrait à des pirates d’exécuter du code malveillant à distance, sans que la victime n’ait besoin d’interagir. « Notez qu’il peut s’agir d’un invité ou d’un utilisateur non authentifié si ces utilisateurs sont autorisés à accéder en écriture aux attributs étendus des fichiers », ajoute Samba, avant de souligner que « si les deux options sont définies sur des paramètres différents des valeurs par défaut, le système n’est pas affecté par le problème de sécurité ».

Sur le même sujet : Les serveurs Apple, Amazon, Twitter et Cloudflare sont touchés par la pire faille de l’histoire d’Internet

La Samba Team conseille donc fortement aux administrateurs réseau d’installer dès que possible les versions 4.13.17, 4.14.12, et 4.15.5, disponibles depuis aujourd’hui. Ces mises à jour colmatent la faille. Une autre solution consiste à supprimer le terme « fruit » dans les lignes « vfs objects » des fichiers de configuration. Toutefois, « la modification des paramètres du module VFS fruit : metadata ou fruit : resource pour utiliser le paramètre non affecté entraîne l’inaccessibilité de toutes les informations stockées et donne l’impression aux clients macOS que les informations sont perdues. »

 


Réagissez à cet article !

Demandez nos derniers articles !

La Xiaomi SU7 signe un record de vente que même Tesla n’a pas tenu en Chine

Xiaomi consolide encore sa présence dans l’automobile chinoise. Sa berline électrique SU7 vient d’atteindre un seuil que rares sont les marques capables de décrocher aussi rapidement. Le volume communiqué suffit…

ChatGPT se dote d’une version pour les adolescents, qui refuse de faire leurs devoirs à leur place

OpenAI annonce le lancement de ChatGPT for Teens, une version de son chatbot IA embarquant plus de protections et les empêchant de tricher pour leurs devoirs. ChatGPT for Teens est…

Bon plan DJI Neo 2 : seul ou dans son pack Fly More Combo, le drone est disponible dès 160 €

Le DJI Neo 2 profite d’une réduction de 33 % qui le ramène à seulement 160 € sur AliExpress. Vous pouvez également sélectionner le pack Fly More Combo, beaucoup plus…

Windows 11 : le menu contextuel devient plus rapide et personnalisable

Microsoft annonce une mise à jour pour Windows 11 visant à rendre le menu contextuel plus efficace. Il s’affiche désormais plus rapidement après un clic droit, et l’utilisateur peut choisir…

Spotify : cette fonction inédite vous permet de redécouvrir vos playlists préférées et de raconter les vôtres

Spotify ne cesse d’améliorer son application et tend à offrir une expérience d’écoute de plus en plus personnalisée et collaborative. La dernière nouveauté en date ? Les notes de playlists qui…

Avec One UI 9.5, la connectivité par satellite devient sérieuse chez Samsung

La mise à jour One UI 9.5 va apporter un nouveau hub de connectivité par satellite sur les smartphones compatibles. Son but est de regrouper toutes les fonctions liées à…

Gboard : Google prépare enfin une option pour éliminer ce défaut agaçant des suggestions du presse-papiers

Gboard dispose d’options plus pratiques les unes que les autres. Mais, à l’usage, certaines peuvent se transformer en petits défauts agaçants. Les suggestions du presse-papiers, lorsque l’on n’en a pas…

Sony ne sait toujours pas quand sortira la PS6, son patron explique pourquoi

Autour de la PS6, les rumeurs s’accumulent depuis presque deux ans sans qu’une annonce officielle permette encore de départager les scénarios. Le patron du groupe japonais vient finalement d’évoquer publiquement…

Le Galaxy S26 FE entre en action dans cette vidéo de prise en main

Le Galaxy S26 FE n’est pas encore sorti, mais il est déjà exhibé dans diverses vidéos de prise en main, confirmant son design et certaines fonctions et caractéristiques. Samsung n’a…

Les nouveaux PC portables Googlebook pourront interagir avec les smartphones Android

De nouveaux indices viennent confirmer qu’il existera un lien étroit entre les PC portables Googlebook et les smartphones Android. Ces dernières années, de nombreux efforts ont été consentis par Google…