LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 885|回复: 4

FTP服务器ProFTPD发现后门

[复制链接]
发表于 2010-12-3 13:23:24 | 显示全部楼层 |阅读模式
流行的开源FTP服务器ProFTPD最近发现被人在代码中放了一个后门。 在安装了包含有后门的ProFTPD服务器版本后,攻击者可以获得系统控制权限,攻击者的IP地址来自沙特阿拉伯地区。在该版本中,输入命令“HELP ACIDBITCHEZ”会出现一个root shell。攻击者利用了一个尚未修复的0day漏洞。受影响的版本是从11月28日到2日在官方镜像下载的ProFTPD 1.3.3c。
==================================
仓库里还有,谁速度下一个给大家试验下?
发表于 2010-12-3 17:13:20 | 显示全部楼层
ftp> HELP ACIDBITCHEZ
?Invalid command
ftp> help ACIDBITCHEZ
?Invalid help command ACIDBITCHEZ
ftp> 。。。
回复 支持 反对

使用道具 举报

发表于 2010-12-4 11:01:20 | 显示全部楼层
rumor ?
回复 支持 反对

使用道具 举报

发表于 2010-12-6 13:03:56 | 显示全部楼层
arch仓库里还是1.3.2,没有影响
回复 支持 反对

使用道具 举报

发表于 2010-12-8 08:31:16 | 显示全部楼层
开源的东西所以尽量少用于商业场合,存在风险的。
如果要商用,需要仔细的选择软件。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表