Уязвимость ProFTPD ставит под угрозу более миллиона серверов

Уязвимость ProFTPD ставит под угрозу более миллиона серверов

Уязвимость ProFTPD ставит под угрозу более миллиона серверов

Более миллиона ProFTPD-серверов уязвимы к удаленному выполнению кода и раскрытию информации. А все благодаря проблеме безопасности, существующей в механизме копирования произвольного файла.

Напомним, что ProFTPD — кроссплатформенный FTP-сервер с открытым исходным кодом. Он поддерживает большинство UNIX-подобных систем и Windows. Обратная сторона ProFTPD — это наиболее популярный вектор для атаки на UNIX-подобные системы.

Версии ProFTPD до 1.3.5b (включая и ее) затронуты серьёзной уязвимостью, которая позволяет удаленным атакующим выполнить произвольный код. При этом для удачной эксплуатации бреши не требуется никакой аутентификации.

Проблема получила идентификатор CVE-2019-12815 (Debian, SUSE, Ubuntu), она находится в модуле mod_copy. Примечательно, что обнаруживший брешь исследователь сообщил о ней команде безопасности ProFTPD ещё 28 сентября, а версия с патчем — ProFTPD 1.3.6 — вышла только 17 июля.

Если верить поисковику Shodan, на сегодняшний день в Сети работают более миллиона уязвимых ProFTPD-серверов. Такая цифра с большой долей вероятности может привлечь внимание киберпреступников, после чего начнутся массовые атаки.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru