Linux-Blog
meist gelesen:
Sicherheitslücke in Plesk 9.5 mit ProFTPd |
Dienstag, 09. November 2010 um 14:39 Uhr |
Bei Plesk 9.5.x gibt es ein Problem mit dem ProFTPd. Wie inzwischen bekannt geworden ist, besteht in den ProFTPd-Versionen zwischen 1.3.2rc2 und 1.3.3c die Möglichkeit mittels eines Buffer Overflows eigenen Code mit root Rechten auszuführen. Im Parallels eigenen Forum glühten recht schnell die Drähte heiß. Meistens wird lediglich über die hohe Serverlast oder abstürzende ProFTPd-Prozesse geklagt. Eine echte Kompromittierung ist bisher nicht bekannt geworden. UPDATE 11.11.2010: |