Het Nationaal Cyber Security Centrum verwacht dat er spoedig een exploit verschijnt voor een recent gedicht lek in Samba omdat er proof-of-concept-code beschikbaar is. Meer dan 100.000 online systemen zouden kwetsbaar zijn.
Het NCSC heeft de waarschuwing voor het Samba-lek opgeschaald naar 'ernstig' vanwege de verwachting dat er exploits verschijnen. Deze week werd bekend dat Samba een lek bevat waardoor een kwaadwillende met authenticatie op afstand een shared-library kan uploaden naar een gemeenschappelijke map, deze door de server kan laten uitvoeren en zo willekeurige code kan uitvoeren met root-rechten.
Het lek treft alle versies van Samba vanaf 3.5.0. De ontwikkelaars hebben een patch uitgebracht voor Samba 4.6.4, 4.5.10 en 4.4.14 en voor de oudere versies is een workaround. De NCSC zet op een rij dat er ook patches zijn voor onder andere Red Hat, FreeBSD, Suse en Ubuntu.
Beveiligingsbedrijf Rapid7 waarschuwt dat veel gebruikers van bijvoorbeeld netwerkopslag Samba draaien zonder het waarschijnlijk te beseffen. Het bedrijf constateert na een scan dat 104.000 op internet aangesloten systemen kwetsbaar zijn, waarvan bijna 90 procent een Samba-versie draait waarvoor de directe patch niet beschikbaar is.