gulli:board Logo

Anzeige


  Antwort
hashy
Mitglied
 
Benutzerbild von hashy
 
Registrierungsdatum: Jul 2007
Beiträge: 675
[Warnung] Proftpd mit TLS Exploit

Warnung an alle Serveradmins:

Es ist ein Exploit für den Proftpd Server mit TLS modul herausgekommen welcher als 'remote-root-exploit' eingestuft wird.

Es wird also kein gültiger Benutzername noch Passwort benötigt um auf dem Server an root-Rechte zu gelangen.

Bisher ist kein Patch verfügbar.

Mögliche Abwehrmassnahmen:
Server auf anderem Port lauschen lassen um den Scans zu entgehen.
Das TLS Modul deaktivieren.
Alt 24. 08. 2007, 23:37 hashy is offline Mit Zitat antworten #1
arkelanfall
 
Beiträge: n/a
Re: [Warnung] Proftpd mit TLS Exploit

Zitat:
Zitat von hashy 
Warnung an alle Serveradmins:

Es ist ein Exploit für den Proftpd Server mit TLS modul herausgekommen welcher als 'remote-root-exploit' eingestuft wird.

Und morgen lernen wir, was eine Quelle ist, und warum wir sie nennen sollten...

Die aktuellste Lücke, die securityfocus.com kennt, ist von Juni 07, und dafür existiert bereits ein Patch (LINK).
Alt 25. 08. 2007, 09:29 Mit Zitat antworten #2
Majestic12 Spender
Binärmüllsammler
 
Benutzerbild von Majestic12
 
Registrierungsdatum: Mar 2006
Beiträge: 319
Re: [Warnung] Proftpd mit TLS Exploit

Ich vermute dies als Quelle
Alt 25. 08. 2007, 16:19 Majestic12 is offline Mit Zitat antworten #3
arkelanfall
 
Beiträge: n/a
Re: [Warnung] Proftpd mit TLS Exploit

Zitat:
* Hi there. Here goes the original exploit written in 2004
* (not in 2006 like some of you would guess), and found by
* netris, not Evgeny Legerov. Big middle fingers to those
* who fight for commercial security shit system.
* Greets to arpunk, pandzilla, c0dak, mcb, c0de, ^sq, disque,
* gamma, djang0 and many others of ex #phenoelit channel.
*

Der Exploit ist zwischen 1 und 3 Jahre alt...
Die Tatsache, dass er damals ein "0day exploit" war, und heute neu veröffentlicht wurde, macht ihn nicht zu einem neuen 0day Exploit.

Auf BugTraq und FullDisclosure finden sich übrigens auch keine Hinweise darauf, dass der Exploit immernoch funktioniert.
Da ich derzeit aber keinen proftpd einsetze überlasse ich das Testen mal jemand Anderem.
Freiwillige vor?
Alt 25. 08. 2007, 17:35 Mit Zitat antworten #4
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 08:13 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
paranoia.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory