Die Entwickler des freien SMB/CIFS-Fileservers Samba haben soeben Version 3.0.25
freigegeben. Die neue Ausgabe bringt einige Detailverbesserungen und behebt insbesondere drei sicherheitsrelevante Schwachstellen der Vorversionen. Zwei der nun geschlossenen Lücken ermöglichten es Angreifern, über manipulierte MS-RPC-Calls Shell-Befehle auszuführen oder per Buffer Overflow Schadcode einzuschleusen. Ein weiterer Fehler führte dazu, dass ein User bei der Anmeldung unter gewissen Umständen fälschlicherweise Root-Rechte erhielt. Neben den Security-Fixes bringt Samba 3.0.25 unter anderem verbesserte Kompatibilität mit Vista-Clients.
(ubi)