Fehler in FTP-Software gefährdet Linux-Server

Ein Fehler im Programm WuFTPD ermöglicht externen Angreifern vollen Zugang zum System.

In Pocket speichern vorlesen Druckansicht 105 Kommentare lesen
Lesezeit: 1 Min.

In dem weit verbreiteten Server WuFTPD ist ein Fehler bekannt geworden, der externen Angreifern vollen Zugang zum System ermöglicht. Beim Aufruf des Kommandos "SITE EXEC" kann der Benutzer interne Programmdaten überschreiben und damit eigenen Code zur Ausführung bringen. Da im Internet bereits Programme im Umlauf sind, mit denen auch Laien diesen Fehler ausnutzen können, sollten Benutzer des WuFTPD sofort entsprechende Patches einspielen oder den Dienst vorerst abstellen. Betroffen sind alle Versionen von WuFTPD einschließlich 2.6.0.

Die Entwickler des FTP-Servers stellen bereits einen ersten Patch bereit, der allerdings auf den Quellcode anzuwenden ist und damit eine Neuübersetzung des gesamten Pakets erfordert. Debian, RedHat und Caldera bieten bereits Updates ihrer vorkompilierten Pakete an, Hersteller wie SuSE werden wohl in Kürze nachziehen. (ju)