مطلب، مقاله فنی و اطلاع رسانی فعالیت واحد هاستینگ و ثبت دامنه شرکت رادکام

مشکل امنیتی در سرویس ProFTPd

مشکل امنیتی در سرویس ProFTPd
 
مشکل امنیتی با شماره CVE-2019-12815 در ماژول mod_copy سرویس دهنده ProFTPd شناسایی شده است که مهاجم از طریق آن می تواند بدون داشتن دسترسی لازم و کافی اقدام به آپلود فایل نماید از این حفره امنیتی در شرایطی می شود برای اجرای کد از راه دور نیز استفاده کرد.

با توجه به اهمیت این موضوع حتما نرم افزار را به آخرین نسخه بروز نمایید. توجه داشته باشید این مشکل در نسخه 1.3.6 و قبل از آن وجود دارد.

برای رفع مشکل موارد زیر را انجام دهید

• بروزرسانی به آخرین نسخه

• غیرفعال کردن ماژول mod_copy در فایل کانفیگ

• کسب اطمینان از غیرفعال بودن دسترسی anonymous

شرکت‌های میزبانی زیادی دارای سرورهای ProFTPd بروزنشده و آسیب‌پذیر هستند.


نام را وارد کنید
تعداد کاراکتر باقیمانده: 1000
نظر خود را وارد کنید