SK-CERT Bezpečnostné varovanie V20190723-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
ProFTPD kritická zraniteľnosť
Popis
Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v FTP serveroch ProFTPD.
Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov v module mod_copy v základnej konfigurácii systému. Zraniteľnosť umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
23.07.2019
CVE
CVE-2019-12815
CVE
Zasiahnuté systémy
ProFTPD verzia 1.3.6 a staršie
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vypnúť modul mod_copy v nastaveniach systému. Vývojári ProFTPD doposiaľ nevydali aktualizáciu svojho produktu. Odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://www.cert-bund.de/advisoryshort/CB-K19-0642
https://www.bleepingcomputer.com/news/security/proftpd-remote-code-execution-bug-exposes-over-1-million-servers/

« Späť na zoznam