Honderdduizenden servers kwetsbaar door lek in ProFTPD
|
25-07-2019, 09:41
Bericht: #1
|
|||
|
|||
Honderdduizenden servers kwetsbaar door lek in ProFTPD
Honderdduizenden servers op internet zijn kwetsbaar door een beveiligingslek in de ftp-serversoftware ProFTPD en een beveiligingsupdate is nog niet beschikbaar. Via de kwetsbaarheid kan een aanvaller zonder schrijfpermissies elk bestand op de ftp-server kopiëren, zo ontdekte onderzoeker Tobias Madel.
Het computer emergency response team van de Duitse overheid (CERT-Bund) waarschuwt dat een aanvaller op afstand ook willekeurige code zou kunnen uitvoeren. Madel waarschuwde ProFTPD op 28 september vorig jaar en liet weten dat hij op 28 juli van dit jaar de details openbaar zou maken. Op 17 juli liet ProFTPD weten dat er een oplossing was ontwikkeld, maar die is nog niet uitgerold. "Er is geen gepatchte versie beschikbaar", aldus Madel. ProFTPD 1.3.6, de laatste versie die op 9 april 2017 verscheen, is ook kwetsbaar. In afwachting van een beveiligingsupdate adviseert CERT-Bund om "mod_copy" in de ProFTPD-configuratie uit te schakelen. Volgens zoekmachine Shodan zijn er honderdduizenden ProFTPD-servers op internet te vinden. bron: security.nl Greetings, Captain Kirk ![]() Antispywarescanners - Antivirus scanners - Online scanners - Preventie - Mijn computer is traag - Spyware: Hoe kom ik er vanaf
Hebben we je geholpen? Uw bijdrage wordt op prijs gesteld om Mivercon het gevecht tegen malware te laten voortzetten. Follow me on Twitter |
|||
|
Gebruikers die deze discussie lezen: 1 gast(en)