Neues von Samba :: Version 4.24.3 ist freigegeben, die Open-Source-Implementierung der SMB- und Active-Directory-Protokolle

d-hubs

Member
Neues von Samba :: Version 4.24.3 ist freigegeben, die Open-Source-Implementierung der SMB- und Active-Directory-Protokolle - das Inital-Release wurde im Jahre 1992 - also vor 34 Jahren freigegeben: Samba wird immer weiter entwickelt 📈 🚀 und stellt Datei- und Druckdienste fĂŒr Linux- und UNIX-Ă€hnliche Systeme bereit. Damit macht es diese auch fĂŒr Nicht-Windows-Systeme verfĂŒgbar. die neueste Version - ein Release mit vielen Verbesserungen, in Punkto StabilitĂ€ts- und Security. DarĂŒber hinaus noch ein Blick auf die Samba 4.24.3 - Die 24er Reihe - sie ist aufs Ganze gesehen ein gewaltiger Sprung nach vorne, besonders in puncto Sicherheit und Active Directory-Integration.


Guten Abend liebe PCMasters-Community, 🙂

die Samba-Entwickler haben kĂŒrzlich Version 4.24.3 veröffentlicht.

zur Samba 4.24 Reihe insgesamt ist das ein ziemlich großer Wurf fĂŒr AD-Integration, Sicherheit und Cloud-Hybrid-Szenarien:

Die Samba 4.24 ist tatsĂ€chlich ein gewaltiger Sprung nach vorne, besonders in puncto Sicherheit und Active Directory-Integration. WĂ€hrend die 4.23.6 im Grunde noch die solide Basis legte, bringt 4.24 die wirklich zukunftssicheren Features Die Release Notes sind tatsĂ€chlich episch – mit sehr sehr vielen wirklich relevanten Neuerungen fĂŒr den produktiven Einsatz. Hier ein Einblick in die Release-Notes: aus der Changelog: "This is the latest stable release of the Samba 4.24 release series: "

die aktuellen Changes in der neuesten 4.24.er Version:

hier eine kurze Zusammenfassung der sicherheitsrelevanten Änderungen in Samba vom 26. Mai 2026:

  • CVE-2026-1933 – Fehlende ZugriffsprĂŒfung bei Reparse Points :: Auf Freigaben mit `read only = yes` konnten Benutzer trotzdem bestimmte Metadaten („Reparse Point“-Attribute) setzen oder löschen, sofern sie auf Dateisystemebene Schreibrechte hatten. Dadurch ließ sich der Schreibschutz teilweise umgehen.
  • CVE-2026-2340 – WORM-Modul konnte ĂŒberschrieben werden :: Das WORM-Modul („Write Once, Read Many“) soll verhindern, dass Dateien nach dem ersten Schreiben verĂ€ndert werden. Durch einen Fehler konnten geschĂŒtzte Dateien jedoch ersetzt werden, indem eine neue Datei darĂŒber umbenannt wurde.
  • CVE-2026-3012 – Unsichere Zertifikatsbeschaffung per HTTP :: Beim automatischen Zertifikats-Enrollment (GPO) wurden CA-Zertifikate teilweise unverschlĂŒsselt ĂŒber HTTP geladen, obwohl ein sicherer LDAP-Kanal verfĂŒgbar war. Dadurch bestand die Gefahr von Manipulationen oder Man-in-the-Middle-Angriffen.
  • CVE-2026-3238 – Denial-of-Service gegen AD-DC-WINS-Server:: Der WINS-Server im Samba Active Directory Domain Controller konnte durch speziell prĂ€parierte UDP-Pakete zum Absturz gebracht werden. DafĂŒr war keine Authentifizierung nötig.
  • CVE-2026-4408 – Remote Code Execution im DCE/RPC-SAMR-Server :: Samba-Dateiserver oder klassische Domain Controller mit aktiviertem `samba-dcerpcd` und einem `check password script` mit `%u` waren anfĂ€llig fĂŒr unauthentifizierte Remote-Code-AusfĂŒhrung. Das ist eine kritische Schwachstelle.
  • CVE-2026-4480 – Remote Code Execution im Drucksystem :: Samba-Printserver mit einem `print command`, das `%J` verwendet, konnten ebenfalls durch Angreifer zur AusfĂŒhrung von beliebigem Code missbraucht werden – ebenfalls ohne Authentifizierung.

vgl. hierzu im Ganzen - die Notes:

Fazit:Das Release 4.24.3 ist ein wichtiges Sicherheitsupdate mit mehreren kritischen Schwachstellen, darunter zwei unauthentifizierte Remote-Code-Execution-LĂŒcken. Systeme mit Samba-Datei-, Druck- oder Domain-Controller-Funktionen sollten zeitnah aktualisiert werden.


btw: Samba wird auch intensiv auf Reddit diskutiert - z.B. hier: Best File Sharing Between Two or More Linux Systems?


mit bereits 23 upvotes und 46 comments

..ein kl. Video zum Einrichten: Samba File Sharing Made Easy: Step-by-Step Linux Guide


Stats: 294 000 views :: 5000 Likes :: 330 comments

Samba: gibt es schon seit den Neunziger Jahren - es stellt eine Open-Source-Implementierung der SMB- und Active-Directory-Protokolle dar. Samba wird immer weiter entwickelt und stellt Datei- und Druckdienste fĂŒr Linux- und UNIX-Ă€hnliche Systeme bereit. Damit macht es diese auch fĂŒr Nicht-Windows-Systeme verfĂŒgbar. Da das SMB-Protokoll von praktisch allen Windows-Betriebssystemen sowie von macOS unterstĂŒtzt wird, können solche Clients nahtlos an Unix-/Linux-Fileserver angebunden werden. DarĂŒber hinaus ermöglicht Samba auch die Integration in Windows-DomĂ€nen und kann selbst als Domain Controller fungieren.


weitere Informationen - HintergrĂŒnde - Diskussionen

die Projektseite: Samba - opening windows to a wider world ::

Samba @ Wikipedia:

Homeserver @ Reddit:

Samba 4.24.3 Available for Download:

die Notes:

Euch allen noch einen schönen Donnerstag hier auf dem PCMasters-Forum 😊
 

Online-Statistiken

Zurzeit aktive Mitglieder
0
Zurzeit aktive GĂ€ste
309
Besucher gesamt
309

Youtube Box

PCMasters auf Youtube

Beliebte Forum-Themen

ZurĂŒck
Oben Unten
X
PCMasters.de Gewinnspiel
MAG B850 Tomahawk Max WIFI
Mitmachen