CH azonosító
CH-4014Angol cím
ProFTPD Compromised Source Packages Backdoor Security IssueFelfedezés dátuma
2010.12.01.Súlyosság
MagasÖsszefoglaló
A ProFTPD egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység oka, hogy a projekt main FTP és tükör szervereiről a ProFTPD 1.3.3c forráskódjának egy feltörést követően módosított verzióját lehetett letölteni, ami egy backdoor-on keresztül távoli root hozzáférést tesz lehetővé.
A feltört állományok 2010 november 28 és 2010 december 2 között voltak elérhetőek.
Megoldás
Ellenőrizze a forráskód hitelességét!
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.proftpd.org
Gyártói referencia: sourceforge.net
SECUNIA 42449