image

Honderdduizenden servers kwetsbaar door lek in ProFTPD

dinsdag 23 juli 2019, 15:53 door Redactie, 3 reacties

Honderdduizenden servers op internet zijn kwetsbaar door een beveiligingslek in de ftp-serversoftware ProFTPD en een beveiligingsupdate is nog niet beschikbaar. Via de kwetsbaarheid kan een aanvaller zonder schrijfpermissies elk bestand op de ftp-server kopiëren, zo ontdekte onderzoeker Tobias Madel.

Het computer emergency response team van de Duitse overheid (CERT-Bund) waarschuwt dat een aanvaller op afstand ook willekeurige code zou kunnen uitvoeren. Madel waarschuwde ProFTPD op 28 september vorig jaar en liet weten dat hij op 28 juli van dit jaar de details openbaar zou maken. Op 17 juli liet ProFTPD weten dat er een oplossing was ontwikkeld, maar die is nog niet uitgerold. "Er is geen gepatchte versie beschikbaar", aldus Madel. ProFTPD 1.3.6, de laatste versie die op 9 april 2017 verscheen, is ook kwetsbaar.

In afwachting van een beveiligingsupdate adviseert CERT-Bund om "mod_copy" in de ProFTPD-configuratie uit te schakelen. Volgens zoekmachine Shodan zijn er honderdduizenden ProFTPD-servers op internet te vinden.

Reacties (3)
24-07-2019, 10:32 door DLans
Dan heb je 10 maanden de tijd en dan nog krijg je het niet voor elkaar ...
24-07-2019, 16:47 door Anoniem
Tja ProFTPD is geen vsftpd.
24-07-2019, 16:55 door [Account Verwijderd]
Door DLans: Dan heb je 10 maanden de tijd en dan nog krijg je het niet voor elkaar ...

Belachelijk inderdaad; je kan beter Pure-FTPd https://www.pureftpd.org/project/pure-ftpd/ gebruiken. Gelukkig hebben we de keus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.