De backdoor die hackers in de populaire FTP-server software ProFTPD hebben verstopt, is voor iedereen toegankelijk via het commando 'help acidbitchez'. Gisteren werd bekend dat de officiële server waar de FTP-software op werd aangeboden, gehackt was. Aanvallers hadden de aangeboden versie vervangen door één met backdoor.
Die backdoor is echter voor iedereen toegankelijk, zo is op de Full-disclosure mailinglist te lezen. Voor het uitvoeren van de aanval hoeft een aanvaller alleen maar verbinding met een getrojaniseerde ProFTPD-server te maken en vervolgens de tekst "HELP ACIDBITCHEZ" in te voeren, hoewel volgens anderen alleen "ACIDBITCHEZ" volstaat. Alleen servers waarvan de ProFTPD-versie tussen 28 november en 1 december is gedownload, lopen risico.
Deze posting is gelocked. Reageren is niet meer mogelijk.