通告编号:NS-2025-0046
| TAG: | Samba、WINS、CVE-2025-10230 |
| 漏洞危害: | 攻击者利用此漏洞,可实现远程命令执行。 |
| 版本: | 1.0 |
1 漏洞概述
Samba是在Linux和UNIX系统上实现SMB协议的一个开源软件,用于跨平台文件共享和打印服务;WINS为Samba套件中用于NetBIOS名称解析的功能。
参考链接:
https://www.samba.org/samba/security/CVE-2025-10230.html
2 影响范围
- Samba <= 4.23.1
- Samba <= 4.22.4
- 4.0 <= Samba <= 4.21.8
注:当Samba为域控且开启wins support并设置wins hook参数时才受影响。
不受影响版本
- Samba >= 4.23.2
- Samba >= 4.22.5
- Samba >= 4.21.9
3 漏洞防护
目前官方已发布新版本修复此漏洞,建议受影响的用户及时升级防护,下载链接:
https://www.samba.org/samba/history/security.html
3.2 临时防护措施
相关用户可在域控环境中清空并禁用wins hook,将wins support设为no(默认不启用);在不影响业务的情况下,应避免在AD域控上运行WINS。
END
绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
