成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

尷尬了:谷歌Android Samba應(yīng)用僅支持不安全的SMBv1

安全
近日谷歌首次推出其新的Android Samba應(yīng)用,這顯然不是好的發(fā)布時機(jī),因?yàn)樵诓痪们埃谥卮蠊羰鹿手泄粽呔屠昧嗽搼?yīng)用中部署的不安全版本SMB協(xié)議。

近日谷歌首次推出其新的Android Samba應(yīng)用,這顯然不是好的發(fā)布時機(jī),因?yàn)樵诓痪们埃谥卮蠊羰鹿手泄粽呔屠昧嗽搼?yīng)用中部署的不安全版本SMB協(xié)議。

最近幾個月來,服務(wù)器消息塊(SMBv1)協(xié)議中的漏洞通過NSA泄漏的EternalBlue工具在Windows系統(tǒng)被利用,作為WannaCry和Petya勒索軟件攻擊的一部分,以及針對Linux的SambaCry攻擊的一部分。雖然目前尚不清楚這些漏洞是否存在于谷歌的應(yīng)用中,但該Android Samba應(yīng)用僅支持SMBv1。

尷尬了:谷歌Android Samba應(yīng)用僅支持不安全的SMBv1

羅馬尼亞反惡意軟件公司Bitdefender高級電子威脅分析師Liviu Arsene指出,谷歌發(fā)布的時機(jī)可能不太好。

“在整個WannaCry/GoldenEye事件之前,該應(yīng)用早已經(jīng)在谷歌產(chǎn)品路線圖中,而通過SMBv1編碼的部分在這些事件之前已經(jīng)構(gòu)建,”Arsene表示,“但無論如何,對SMBv1支持早已經(jīng)減少,而且出于明顯的安全問題,大家都應(yīng)該禁用它。”

網(wǎng)絡(luò)安全供應(yīng)商Plixer International審計(jì)與合規(guī)性主管Justin Jett則表示,由于谷歌的Android Samba應(yīng)用是Samba的直接分支,它本身與Samba一樣安全。

“然而,SMBv1是Windows操作系統(tǒng)的一部分,修復(fù)微軟操作系統(tǒng)是消除EternalBlue SMBv1漏洞的唯一已知方法。SMBv1仍然在世界各地廣泛部署,而這款來自谷歌的新Samba應(yīng)用讓Android和Chrome OS用戶可連接到Windows共享驅(qū)動器,”Jett稱,“該Samba應(yīng)用不會影響SMBv1漏洞狀態(tài);無論是否已經(jīng)安裝微軟補(bǔ)丁。后續(xù)版本SMBv2和v3具有更強(qiáng)的安全性,但SMBv1被廣泛使用,該谷歌應(yīng)用是針對這些用戶。”

Arsene指出,谷歌的Android Samba應(yīng)用不太可能會導(dǎo)致針對Android的SambaCry類似攻擊,“仍然使用SMBv1的Samba服務(wù)器比Android設(shè)備具有更高的風(fēng)險(xiǎn)。”

Arsene還表示,目前尚不清楚谷歌是否有必要發(fā)布自己的Android Samba應(yīng)用。

“Google Play確實(shí)有相當(dāng)數(shù)量的Samba文件共享客戶端,這些客戶端的下載次數(shù)似乎已經(jīng)達(dá)到幾百萬次,”Arsene稱,“我們無法確定谷歌是否有必要發(fā)布自己的應(yīng)用,特別是因?yàn)樗坪鯖]有提供比現(xiàn)有應(yīng)用更多的功能。”

在Google Play中,最受歡迎的Android Samba應(yīng)用AndSMB擁有一百萬到五百萬次左右的下載量,但它似乎有著與谷歌應(yīng)用相同的問題。AndSMB僅支持SMBv1,直到2017年6月5日3.5版本發(fā)布,其中為SMBv2和v3增加了“實(shí)驗(yàn)性”支持。

截至本文發(fā)布時,谷歌尚未對此發(fā)表評論。

責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2021-04-12 10:38:51

CC++谷歌

2014-04-09 09:37:29

2015-07-01 14:48:51

2013-01-21 10:31:50

2023-06-01 19:24:16

2013-05-30 10:19:30

2011-11-28 09:20:38

2021-11-26 05:27:28

指紋解鎖人臉識別物理識別

2020-03-09 15:31:00

Android漏洞谷歌

2012-04-16 10:12:54

Java線程

2020-11-03 12:32:25

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2020-04-22 20:35:02

HashMap線程安全

2021-04-04 23:16:52

安全刷臉銀行

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2020-06-09 08:05:11

Android 代碼操作系統(tǒng)

2015-01-05 09:59:42

2014-09-12 17:44:23

2020-04-23 10:36:45

容器云安全云計(jì)算

2018-11-14 12:40:25

漏洞虛擬機(jī)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 手机av在线| 精品国产青草久久久久福利 | 精品国产91 | 国产精品一区二区欧美 | 久久久久久国产 | 成人精品在线视频 | 精品久久久久久久久久久 | 亚洲一区二区三 | 久久人人网| 成人av在线大片 | 亚洲综合二区 | 最近中文字幕第一页 | 日韩av在线不卡 | 日本高清不卡视频 | 日韩一区二区视频 | 日韩免费网站 | 中文字幕免费视频 | 国产精品爱久久久久久久 | 91精品国产91久久综合桃花 | 国产不卡一区在线观看 | 9久久精品 | 99久久免费精品国产男女高不卡 | 午夜合集 | 欧美人妇做爰xxxⅹ性高电影 | 婷婷久久综合 | 别c我啊嗯国产av一毛片 | 一级黄在线观看 | 亚洲精品视频网站在线观看 | 国产精品 亚洲一区 | 日韩精品一区二区三区在线观看 | 成人精品在线观看 | 国产一区二区三区四区三区四 | 日本精品一区二区三区在线观看视频 | 国产精品久久久久久久7电影 | 亚洲人在线观看视频 | 免费在线日韩 | 国产成人精品午夜视频免费 | 成人在线精品视频 | 亚洲福利 | 亚洲天堂网站 | 久久久久一区二区 |