Autor Thema: Lücke in FTP-Client WS_FTP LE  (Gelesen 443 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Lücke in FTP-Client WS_FTP LE
« am: 26 September, 2006, 11:37 »
In der kostenlosen Light Edition des beliebten FTP-Clients für Windows WS_FTP LE wurde ein Buffer Overflow entdeckt, mit dem ein Angreifer den PC des Anwenders unter seine Kontrolle bringen kann. Ein Exploit ist bereits öffentlich verfügbar, ein Patch hingegen nicht.

Der Fehler findet sich in der Verarbeitung der Antworten eines FTP-Servers auf PASV-Befehle zum Umschalten von aktivem FTP auf passives FTP. Beim aktiven FTP baut der Server eine Verbindung zum Client auf, was mit den meisten Firewall-Konfigurationen Probleme verursacht. Daher nutzt man in der Regel passives FTP.

Mit einer präparierten Antwort des Servers auf den PASV-Befehl lässt sich Schadcode auf den Stack des Anwender-PCs schreiben und im Kontext des Anwenders starten. Für eine erfolgreiche Attacke muss ein Angreifer allerdings einen FTP-Server unter seiner Kontrolle haben, was allerdings keine große Hürde darstellt. Der Fehler wurde für WS_FTP LE 5.08 bestätigt, andere Versionen sind wahrscheinlich ebenfalls betroffen. Bis zur Verfügbarkeit eines Updates sollten sich Anwender nur mit vertrauenswürdigen Servern verbinden oder ein anderes Produkt einsetzen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )