View Single Post
Ministry of Love
sptz's Avatar
Opprinnelig postet av raze
In order to exploit this, an attacker must be able to get a user to connect
to a malicious server which contains a share name equal or longer than 300
characters, windows wont allow you to create such a share, but of course samba
includes the feature . After your samba box is up and running create a
share in you smb.conf :


Windows lar deg ikke lage en share på 300 characters, men samba gjør det... Med andre ord kan nettverk med kun windowsmaskiner ta det knusende med ro?
Vis hele sitatet...
Det er ikke serveren som er rammet, det er klienten som kobler til servern. Men hvis det er sperret for smb annet en på det lokalnettet så bør du være trygg ja. Men uansett så må crackeren ha tilgang til servern og det er jo lite trolig på intern nettet ditt. Hvis du derimot lar smb protokollen gå over internett så har du plutselig et problem.