Уязвимость в proftpd

123 4
Himiko
На сайте с 28.08.2008
Offline
560
3851

Источник: http://www.opennet.ru/opennews/art.shtml?num=28866

Разработчики популярного FTP-сервера ProFTPD сообщили об обнаружении факта взлома основного сервера проекта и подмены архива с исходными текстами на вариант, содержащий вредоносный код. В результате атаки, c 28 ноября по 2 декабря с первичного FTP-сервера проекта и всех зеркал распространялся модифицированный злоумышленниками вариант архива ProFTPD 1.3.3c.

Всем пользователям, загрузившим код в указанный период времени, следует немедленно сверить контрольные суммы для загруженного архива и в случае их несовпадения установить корректную версию ProFTPD. Интегрированный в код сервера бэкдор позволял получить shell-доступ к системе с правами суперпользователя, после ввода FTP-команды "HELP ACIDBITCHEZ". При запуске, модифицированный сервер отправлял уведомление на определенный IP в Саудовской Аравии, давая знать о готовности принять команды злоумышленников.

Взлом сервера проекта был осуществлен в результате несвоевременного обновления ProFTPD, обслуживающего FTP-сервер проекта - в версии 1.3.3c была исправлена опасная уязвимость, важность которой была недооценена разработчиками. Бэкдор был внедрен 28 ноября в 20:00 (UTC), а обнаружен только вечером первого декабря.

Проверить уязвимость своего сервера, можно при помощи следующей последовательности команд:



$ telnet 1.2.3.4 21
Trying 1.2.3.4...
Connected to 1.2.3.4
Escape character is '^]'.
220 ProFTPD 1.3.3c Server (ProFTPD Default Installation) [1.2.3.4]

HELP ACIDBITCHEZ

id ;

uid=0(root) gid=0(root) groups=0(root),65534(nogroup)
Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Nanotik
На сайте с 20.11.2010
Offline
27
#1

Нездоровая фигня, когда узнали - тоже были неприятно удивлены.

Проверили все сервера - слава богу, обновлялись раньше :-)

P.S. Proftpd последнее время как-то часто стал неприятно удивлять новыми уязвимостями...

pupseg
На сайте с 14.05.2010
Offline
364
#2

у меня чисто все.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
Himiko
На сайте с 28.08.2008
Offline
560
#3
pupseg:
у меня чисто все.

У нас тоже. Это актуально для тех, кто поздно обновлялся.

M
На сайте с 14.01.2010
Offline
208
#4

Вчера вечером как раз ставил isp на паре машин :(

Бум обновлять.

Нет свободных падений с высот, Но зато есть свобода раскрыть парашют. Куплю BTC-E code за Privat24 UAH. icq: 698- 375- 092
K
На сайте с 09.08.2007
Offline
134
#5

502 Unknown command 'ACIDBITCHEZ'

🚬

pupseg
На сайте с 14.05.2010
Offline
364
#6
klassev:
502 Unknown command 'ACIDBITCHEZ'
🚬

Добрый вечер. Ништяк все у вас. у меня таже пежня.

bugsmoran
На сайте с 18.02.2010
Offline
223
#7

Нехрен в 2010-м году FTP пользоваться 😂 Позноват уже как-то... все-таки не конец 80-х...

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#8

Я одного не понял, кто в каком _стабильном_ дистрибутиве был в светлом уме и трезвом разуме, чтобы поставить 1.3.3c в обход пакетного менеджера?

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
dlyanachalas
На сайте с 15.09.2006
Offline
693
#9

У меня этот proftpd целый месяц глючил. Вирусов вроде нет, но на всякий случай переустановил.

dlyanachalas добавил 04.12.2010 в 00:45

bugsmoran:
Нехрен в 2010-м году FTP пользоваться 😂 Позноват уже как-то... все-таки не конец 80-х...

А чем, простите, сейчас модно пользоваться?

bugsmoran
На сайте с 18.02.2010
Offline
223
#10
dlyanachalas:
У меня этот proftpd целый месяц глючил. Вирусов вроде нет, но на всякий случай переустановил.

dlyanachalas добавил 04.12.2010 в 00:45


А чем, простите, сейчас модно пользоваться?

SFTP например. Просто FTP это реально каменный век.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий