ProFTPD-sårbarhet kan gi angripere kontroll over FTP-servere
ProFTPD har gitt ut en sikkerhetsoppdatering for CVE-2026-42167, en alvorlig sårbarhet som rammer versjoner til og med 1.3.9. Feilen kan gi angripere mulighet til å omgå autentisering og kjøre kode på eksponerte FTP-servere. Systemer som bruker tilleggsmodulen mod_sql er særlig utsatt. Det er ikke bekreftet utnyttelse, men det finnes offentlig tilgjengelig utnyttelseskode. Oppdatering til ProFTPD 1.3.9a anbefales.
Hva det betyr for virksomheten
FTP-servere er ofte det som blir stående igjen: satt opp for lenge siden for å utveksle filer med en kunde eller leverandør, og siden glemt av alle som ikke bruker dem daglig. Nettopp derfor er de sjelden med i patchesyklusen. En eksponert ProFTPD med publisert utnyttelseskode er et realistisk inngangspunkt til nettverket, og filene som ligger der, er som regel ikke uten verdi.
Berigo anbefaler
- Oppdater til ProFTPD 1.3.9a på alle servere som er nåbare fra internett.
- Slå av logging via mod_sql der oppdatering ikke kan gjøres med en gang.
- Vurder om FTP-tjenesten fortsatt trengs, eller om filutvekslingen kan flyttes til en løsning som følges opp.
- Skann eget adresserom utenfra for å finne tjenester ingen lenger husker at står der.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt