Según Rise, el tan bien valorado equipo de bajo precio de Asus plantea problemas de seguridad al utilizar una versión vulnerable de Samba.
El Asus Eee PC viene con una versión adaptada del sistema operativo Xandros y algún software instalado como Mozilla Firefox, Pidgin, Skype y OpenOffice.org.
Los chicos de Rise analizaron el proceso de funcionamiento del EeePC y lo primero que les llamó la atención es que utilizase el “smbd”, que funciona en una versión de Samba con un exploit ya detectado el año pasado por este sitio. Con esta información, lo que hicieron fue hacer funcionar otra vez el exploit en el Asus EeePC utilizando el objetivo Debian/Ubuntu (Xandros se basa en Corel Linux, que a su vez es Debian).
Y voilà, objetivo cumplido.
vINQulos
RISE



Pingback: Detectado un bug en Asus Eee Pc // Linux Zone // Blog sobre linux, con noticias, manuales de ayuda, curiosidades, distribuciones, FAQ, drivers y novedades
Creo q el titulo esta mal redactado,
deberia ser “Detectada vulnerabilidad en version de Samba usada en el Asus Eee PC”
Saludos desde Chile.
#Alexis
Esto es el Inquirer, los titulares engañosos, amarillistas y catastrofistas son el encanto de este blog. No te lo cargues.
y que?.
no pueden hacer un apt-get???
“Xandros se basa en Corel Linux” o_O!!!
no sera “Core de Linux”.
@DenniX
No, Corel tenia una distribucion linux, si mal no recuerdo corel le compro Caldera a SCO y saco Corel Linux, pero la discontinuo hace años(o eso creia).
Oh my dog !!! Quién me salvará de ese terrible agujero de seguridad en Samba !!?!!? … ah.. si.. la actualización.
Corel Linux apareció allá por 1999 y estaba basado en Debian, luego se discontinuó (?) y Xandros aparece en 2001 basado en Corel Linux. EOF
PD: Diana… noticias más serias porfa !!!! ;)
Pingback: Vulnerabilidad en el Asus Eee PC
¿No pudieron ponerle una distribución de renombre, Ubuntu por ejemplo? Algunos fabricantes de equipos se basan en distros “exóticas”. ¿O el fin es que Linux quede mal parado para que la gente vuelva a aquel software que es peor que cualquier *nix?
Pingback: Inrom Hardware » Detectada vulnerabilidad en el Asus Eee PC
Xandros es de pago y encima de eso es malo