当前位置:首页>Linux>广泛使用的linux打印服务 Samba 一个10分RCE漏洞被披露

广泛使用的linux打印服务 Samba 一个10分RCE漏洞被披露

  • 2026-10-11 07:29:35
广泛使用的linux打印服务 Samba 一个10分RCE漏洞被披露

导 读

一个关键漏洞存在于 Samba 打印子系统中,编号为 CVE-2026-4480,该漏洞允许未经身份验证的攻击者在受影响的系统上实现远程代码执行(RCE),该漏洞的 CVSS v3.1 最高评分为 10.0。

Samba 广泛用于 Linux 和 Unix 环境的文件和打印服务,但当配置包含 %J 替换参数的“print 命令”时,会存在漏洞。

该参数将客户端控制的打印作业描述字符串直接传递到壳命令中,且不会正确逃逸特殊字符,从而使攻击者能够注入恶意命令。

根据该建议,漏洞的出现是因为Samba没有对嵌入在%J变量中的shell元字符进行净化。攻击者可以设计包含任意壳层指令的恶意打印任务,然后由服务器执行。

由于许多 Samba 部署默认允许用户提交打印任务,利用攻击不需要身份验证,从而显著增加了攻击面。

并非所有配置都会受到影响。使用“printing = cups”或“printing = iprint”的系统不存在漏洞。此外,未在打印命令配置中包含 %J 替换的服务器仍然安全。

来自SafeBreach、ZeroPath和Securin Labs的安全研究人员独立报告了这一问题。Samba团队已承认这一缺陷,并发布了补丁来修复。

已修复版本包括Samba 4.22.10、4.23.8和4.24.3。

强烈建议管理员立即升级或应用Samba安全页面上的官方补丁。

作为临时缓解措施,管理员可以通过将%J参数以单引号('%J')包裹来降低风险,这限制但不完全消除命令注入的可能性。

如果无法立即打补丁,完全移除 smb.conf “print command” 配置中的 %J 参数是最有效的变通方法。

该漏洞对企业环境有重大影响,尤其是依赖传统Samba配置或暴露打印服务的环境。攻击者利用该漏洞可能完全控制受影响系统,导致数据泄露、横向移动或勒索软件部署。

建议组织审核其Samba配置,尽可能限制访客访问,并监控异常打印作业活动,作为潜在的入侵信号。

鉴于利用的简单性和严重性,CVE-2026-4480应被视为最高优先级。

漏洞安全公告:

https://www.samba.org/samba/security/CVE-2026-4480.html

新闻链接:

https://cybersecuritynews.com/samba-rce-vulnerability/

今日安全资讯速递

APT事件

Advanced Persistent Threat

1. 近期 APT 攻击中针对石油运输、无人机制造商和受污染的代码库

地缘政治压力推动了2025年10月至2026年3月期间记录的大部分国家支持的网络活动,根据ESET最新发布的APT活动报告。

🔗https://www.helpnetsecurity.com/2026/05/28/eset-apt-activity-report/

2. 黑客在 GHOSTYNETWORKS 和 OMEGATECH 上托管 JS 恶意软件

黑客正在滥用两家无国界托管服务提供商GHOSTYNETWORKS和OMEGATECH,以运行一个全球性的JavaScript(JS)恶意软件基础设施,该设施支持大规模恶意邮件和商业电子邮件入侵活动。2026年3月,多轮恶意邮件通过ZIP或RAR附件向包括能源公司和金融机构在内的各地区和行业组织发送JavaScript后门。

🔗https://gbhackers.com/ghostynetworks-and-omegatech/

3. 与俄罗斯有关的“GreyVibe”攻击者利用人工智能增强网络攻击

研究人员警告称,GreyVibe广泛使用ChatGPT、Gemini和其他AI工具,这揭示了未来网络犯罪集团和国家支持的团体将如何运作。

🔗https://www.securityweek.com/russia-linked-greyvibe-attackers-use-ai-to-supercharge-cyberattacks/

一般威胁事件

General Threat Incidents

1. 受信任的开发工具在供应链攻击中被滥用

软件开发环境正面临日益升级的威胁,攻击者越来越多地滥用受信任的开发工具来破坏供应链。

🔗https://www.cybermaterial.com/p/trusted-dev-tools-abused-in-supply

2. MicrosoftSystem64恶意软件滥用Hugging Face进行隐秘数据窃取

一起针对npm生态系统的复杂供应链攻击,涉及一个名为js-logger-pack的恶意包,该软件演变成了一个强大的跨平台恶意软件加载程序。该软件包首次出现在2026年4月初,经历了29个增量版本,逐步从一个看似无害的日志工具,转变为一个全面的信息窃取和远程访问木马。

🔗https://gbhackers.com/microsoftsystem64-malware/

3. 勒索软件滥用 SYSTEM 任务以提升权限加密磁盘

一种新分析的勒索软件变种“The Gentlemen”正引起安全研究人员的关注,因其能够结合强大的加密技术与激进的横向移动能力。这种威胁特别危险的原因在于它使用了系统级别的计划任务来加密本地磁盘,使攻击者能够以最高Windows系统权限运行。

🔗https://gbhackers.com/ransomware-abuses-system-task/

4. 嘉年华邮轮泄露敏感客户信息

嘉年华邮轮集团已披露一起重大数据泄露事件,影响约599万名个人,引发了对全球旅游和酒店业数据安全的严重担忧。

🔗https://gbhackers.com/carnival-cruise-breach-leaks-sensitive-customer-information/

5. 23andMe因“令人不安”的DNA数据泄露而面临诉讼

加州总检察长称,基因公司淡化了2023年大规模泄露事件,同时向攻击者支付了赎金。

🔗https://www.theregister.com/legal/2026/05/29/rob-bonta-sues-23andmes-new-owners-over-2023-breach/5248565

6. AI生成的npm恶意软件泄露了其自身的GitHub令牌

粗心的AI生成的npm信息窃取工具泄露了自己的GitHub令牌,暴露了操作者的信息

🔗https://www.infosecurity-magazine.com/news/ai-npm-malware-leaks-github-token/

7. Signal 用户在备份窃取钓鱼攻击中成为目标

网络犯罪分子正在冒充 Signal 支持人员,以窃取备份恢复密钥,从而获得对受害者整个消息档案的访问权限。

🔗https://www.malwarebytes.com/blog/news/2026/05/signal-users-targeted-in-backup-stealing-phishing-attacks

8. Dexcom 警告被盗的 G7 血糖传感器可能引发感染和读数风险

Dexcom表示,从两个报废批次中被盗的G7传感器通过非授权渠道出售,造成了感染和读数故障的风险。

🔗https://www.techrepublic.com/article/news-dexcom-g7-stolen-sensors-resold/

9. 通过 FortiClient EMS 漏洞渗透企业设备的新信息窃取者

攻击者通过利用FortiClient企业管理系统(EMS)中的已知漏洞(CVE-2026-35616),向企业计算机分发一种广谱信息窃取工具。

🔗https://www.helpnetsecurity.com/2026/05/29/forticlient-ems-vulnerability-infostealer/

漏洞事件

Vulnerability Incidents

1. Gogs 0day漏洞使服务器面临远程代码执行风险(至今未修复)

这是一个参数注入漏洞,可通过带有恶意分支名称的拉取请求,被已认证的攻击者利用,CVSS评分为9.4。

🔗https://www.securityweek.com/gogs-zero-day-exposes-servers-to-remote-code-execution/

2. 攻击者在利用 Marimo CVE-2026-39987 漏洞后使用 LLM 代理进行后渗透攻击

一名未知的攻击者被观察到在利用最近披露的漏洞入侵一个公开可访问的 Marimo 网络并获得初始访问权限后,使用大型语言模型(LLM)代理执行后续攻击行动。

🔗https://thehackernews.com/2026/05/attackers-use-llm-agent-for-post.html

3. 广泛使用的linux打印服务 Samba 一个10分RCE漏洞被披露

一个关键漏洞存在于 Samba 打印子系统中,编号为 CVE-2026-4480,该漏洞允许未经身份验证的攻击者在受影响的系统上实现远程代码执行(RCE),该漏洞的 CVSS v3.1 最高评分为 10.0。

🔗https://cybersecuritynews.com/samba-rce-vulnerability/

4. ChatGPhish 漏洞将 ChatGPT 网站摘要转化为钓鱼攻击面

网络安全研究人员已披露了 OpenAI ChatGPT 中一个漏洞的细节,该漏洞利用人工智能(AI)助手对 Markdown 链接和图片的隐含信任,触发提示注入并为网络钓鱼攻击打开大门。

🔗https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html

5. CISA 向漏洞目录中添加一个已知被利用的漏洞

CISA已根据积极利用的证据,将其已知被利用漏洞(KEV)目录中新增了一个漏洞。CVE-2026-0257 帕洛阿尔托网络PAN-OS身份验证绕过漏洞。此类漏洞是恶意网络行为者的常见攻击途径,对联邦企业构成重大风险。

🔗https://www.cisa.gov/news-events/alerts/2026/05/29/cisa-adds-one-known-exploited-vulnerability-catalog

6. ChatGPhish 漏洞将 ChatGPT 网站摘要转化为钓鱼攻击面

网络安全研究人员披露了OpenAI ChatGPT中的一个漏洞细节,该漏洞利用人工智能(AI)助手对Markdown链接和图片的隐式信任,触发提示注入并为网络钓鱼攻击打开大门。

🔗https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事

最新文章

随机文章