Дерево страниц

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 6 Следующий »

Методические указания по нейтрализации угроз эксплуатации уязвимостей операционной системы специального назначения "Astra Linux Special Edition" (версия 1.6)  в информационных системах.

Методические указания не являются кумулятивными обновлениями безопасности. При выполнении методических указаний автоматическая установка обновлений безопасности не осуществляется, и обновления безопасности должны быть установлены отдельно.

Методика безопасности, нейтрализующая угрозу эксплуатации уязвимости CVE-2020-1472 службы samba

Внимание

Применение методических указаний необходимо выполнять от имени учетной записи пользователя с полномочиями администратора системы с высоким уровнем целостности.
На время выполнения действий по применению методических указаний необходимо снять запрет на установку бита исполнения в политиках безопасности.

Для нейтрализации угрозы эксплуатации уязвимости CVE-2020-1472 службы samba конфигурационному параметру "server schannel" указанной службы должно быть присвоено значение "yes".

В версиях службы samba 4.8 и выше параметру "server schannel" значение "yes" присваивается по умолчанию. При использовании более ранних версий значение "server schannel = yes" необходимо явно указать в конфигураци службы samba в секции [global], после чего перезапустить службу:

sudo systemctl restart smbd
В версиях samba 4.8 и более поздних необходимо не допускать изменение присвоенного по умолчанию параметру "server schannel" значения "yes".

Так как в ОС СН Смоленск 1.6 использовались версии samba 4.8 и выше специальных действий для устранения угрозы эксплуатации в ОС СН Смоленск 1.6 не требуется, однако необходимо убедиться, что в конфигурации службы samba значение параметра "server schannel" не изменено.


Конфигурация службы samba может находиться:

  • в файле /etc/samba/smb.conf;
  • в регистре samba (см. команду samba-regedit).

Список нейтрализованных угроз безопасности

  • samba

CVE-2020-1472



  • Нет меток