Autor Thema: Remote-Buffer-Overflow im Golden FTP Server Pro  (Gelesen 449 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Mehrere Exploits für den Windows FTP-Server Golden FTP Server Pro bis einschließlich Version 2.52 befinden sich schon in Umlauf. Bislang reagierte der Hersteller KMiNT21 Software allerdings mit keinerlei Updates auf diese Bedrohung. Die Schwachstelle tritt bei der Verarbeitung der Log-Datei gftppro.log auf und ermöglicht das Ausführen beliebigen Codes beziehungsweise führt zum Absturz des FTP-Servers.

Um die kompromittierenden Log-Einträge zu erstellen, muss ein Angreifer zuerst eine spezielle USER-Eingabe an den Server senden und erlangt dann später, nach der Verarbeitung der Einträge, schlimmstenfalls einen Shell-Systemzugriff. Der Buffer-Overflow-Code kommt allerdings erst in dem Moment zur Ausführung, in dem der FTP-Administrator die Server-Statistiken betrachtet oder den Server neu startet. Anwender sollten gegebenenfalls auf den Einsatz des FTP-Servers verzichten, bis ein Update bereitsteht.

Quelle und Links : http://www.heise.de/security/news/meldung/59205

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )