Ай Ком Сервис Захват сервера - 3 Декабря 2010 - Ай Ком Сервис
Главная » 2010 » Декабрь » 3 » Захват сервера
01:25
Захват сервера

В Сети появилась информация о том, что неизвестные злоумышленники проникли на основную хостинг-площадку, где хранились загружаемые файлы популярного FTP-приложения ProFTPD.  Осуществить свои замыслы злоумышленникам удалось благодаря незакрытой уязвимости в самом же  продукте. В результате взлома исходные файлы для последней версии программы - ProFTPD 1.3.3c  были подменены на вредоносные, а внесённые изменения, автоматически  отразились и на вторичных сайтах-зеркалах. Согласно комментарию менеджеров проекта, взломщики подложили пользователям ProFTPD бэкдор, который в случае запуска модифицированной версии демона позволяет неавторизованным лицам получать удаленный корневой доступ к пораженной системе. Специалисты рекомендовали всем, кто загружал файлы ProFTPD в последние дни, проверить свои системы на предмет нарушений режима безопасности, после чего пересобрать приложение на основании надежной, не подвергнутой вредоносным изменениям версии исходного кода. Менеджерам и разработчикам проекта еще предстоит выяснить, сколько раз пользователи успели загрузить с сервера инфицированное ПО. Взлом был осуществлен 28 ноября, однако специалисты обнаружили факт проникновения лишь 1 декабря. Программа ProFTPD - это открытое программное обеспечение для передачи данных по протоколу FTP. Оно работает на операционных системах Unix и используется рядом крупных организаций, в числе которых - юридический факультет Гарвардского университета, лаборатория информатики и вычислительной техники государственного технического университета Вирджинии и даже подразделение Cisco Systems - Linksys.



Категория: Ситуации, происшествия | Просмотров: 447 | Добавил: Administrator | Теги: вредоносное ПО, proftpd, взлом серверв, ftp, взлом FTP, сервер | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]