01:25 Захват сервера | |
В Сети появилась информация о том, что неизвестные злоумышленники проникли на основную хостинг-площадку, где хранились загружаемые файлы популярного FTP-приложения ProFTPD. Осуществить свои замыслы злоумышленникам удалось благодаря незакрытой уязвимости в самом же продукте. В результате взлома исходные файлы для последней версии программы - ProFTPD 1.3.3c были подменены на вредоносные, а внесённые изменения, автоматически отразились и на вторичных сайтах-зеркалах. Согласно комментарию менеджеров проекта, взломщики подложили пользователям ProFTPD бэкдор, который в случае запуска модифицированной версии демона позволяет неавторизованным лицам получать удаленный корневой доступ к пораженной системе. Специалисты рекомендовали всем, кто загружал файлы ProFTPD в последние дни, проверить свои системы на предмет нарушений режима безопасности, после чего пересобрать приложение на основании надежной, не подвергнутой вредоносным изменениям версии исходного кода. Менеджерам и разработчикам проекта еще предстоит выяснить, сколько раз пользователи успели загрузить с сервера инфицированное ПО. Взлом был осуществлен 28 ноября, однако специалисты обнаружили факт проникновения лишь 1 декабря. Программа ProFTPD - это открытое программное обеспечение для передачи данных по протоколу FTP. Оно работает на операционных системах Unix и используется рядом крупных организаций, в числе которых - юридический факультет Гарвардского университета, лаборатория информатики и вычислительной техники государственного технического университета Вирджинии и даже подразделение Cisco Systems - Linksys. | |
|
Всего комментариев: 0 | |