ProFTPD-sårbarhet kan gi angripere kontroll over FTP-servere

ProFTPD har gitt ut en sikkerhetsoppdatering for CVE-2026-42167, en alvorlig sårbarhet som rammer versjoner til og med 1.3.9. Feilen kan gi angripere mulighet til å omgå autentisering og kjøre kode på eksponerte FTP-servere. Systemer som bruker tilleggsmodulen mod_sql er særlig utsatt. Det er ikke bekreftet utnyttelse, men det finnes offentlig tilgjengelig utnyttelseskode. Oppdatering til ProFTPD 1.3.9a anbefales.

Hva det betyr for virksomheten

FTP-servere er ofte det som blir stående igjen: satt opp for lenge siden for å utveksle filer med en kunde eller leverandør, og siden glemt av alle som ikke bruker dem daglig. Nettopp derfor er de sjelden med i patchesyklusen. En eksponert ProFTPD med publisert utnyttelseskode er et realistisk inngangspunkt til nettverket, og filene som ligger der, er som regel ikke uten verdi.

Berigo anbefaler

  • Oppdater til ProFTPD 1.3.9a på alle servere som er nåbare fra internett.
  • Slå av logging via mod_sql der oppdatering ikke kan gjøres med en gang.
  • Vurder om FTP-tjenesten fortsatt trengs, eller om filutvekslingen kan flyttes til en løsning som følges opp.
  • Skann eget adresserom utenfra for å finne tjenester ingen lenger husker at står der.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt