Найдена старая уязвимость в ПО ноутбука Eee PC

Найдена старая уязвимость в ПО ноутбука Eee PC

Исследования специалистов организации RISE Security выявили уязвимость в Eee PC, популярном ноутбуке от Asus.

Исследования специалистов организации RISE Security выявили уязвимость в Eee PC, популярном ноутбуке от Asus. Машины, адаптированные для Xandros Linux, используют старую версию Samba, программы, предоставляющей файловые сервисы и сервисы для печати под ОС Microsoft Windows. Эта версия имеет несколько критических ошибок, одна из которых дает возможность удаленного повышения привилегий. В настоящее время для эксплуатации уязвимости существуют эксплойты.

Эксперты из RISE смогли получить доступ к корневому каталогу через сеть, используя Metasploit Framework. Уязвимость в Samba была устранена почти год назад, что практически не давало оснований для использования уязвимой версии в Eee PC, который был выпущен только осенью 2007 г. Обновление для Eee PC еще не вышло.

Хочешь поговорить с хакерами, профессорами и разработчиками не в чатике, а глаза в глаза?

Приезжай на Positive Hack Days Fest* 22–24 мая в Москве — здесь кибербез выходит в офлайн.

*Фест. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887