摘要:ProFTPD 是一款流行的 FTP 服务器软件,广泛部署于全球,用于文件的上传、下载和管理。尽管随着更安全协议的兴起,FTP 的使用有所下降,ProFTPD 依然因其稳定性和易用性被大量服务器所采用。
漏洞速览
■ProFTPD 权限提升漏洞(CVE-2024-48651)安全风险漏洞详情
1.ProFTPD 权限提升漏洞(CVE-2024-48651)安全风险
影响组件:ProFTPD 是一款流行的 FTP 服务器软件,广泛部署于全球,用于文件的上传、下载和管理。尽管随着更安全协议的兴起,FTP 的使用有所下降,ProFTPD 依然因其稳定性和易用性被大量服务器所采用。漏洞危害:在 Linux 系统中,每个用户都有一个主组和零个或多个附加组。主组是用户登录时默认分配的组,而附加组是用户可以随时加入的其他组。此漏洞是由于在受影响的版本中,如果用户没有任何明确分配的附加组,则会继承 GID 为 0(root)的附加组。这将允许攻击者获得对目标系统的 root 访问权限,最终可能会导致系统完全受损。鉴于此漏洞影响范围较大,建议客户尽快做好自查及防护。
影响范围:ProFTPD
修复方案:建议用户尽快检查分发提供商提供的包含安全补丁的更新软件包。官方补丁下载地址:以上内容均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,易安联以及文章作者不承担任何责任。
易安联玄影实验室
易安联玄影实验室,是易安联为落实公司发展战略,促进网络空间安全生态建设,孵化下一代安全能力,进行高级别的攻防对抗研究而组建的专业性安全实验室。推出的威胁情报和天织DNS威胁分析平台,可以为用户提供高效的威胁防护能力,帮助用户更好地应对各类网络威胁。
关于易安联
国家级专精特新小巨人企业——江苏易安联网络技术有限公司(www.enlink.top,简称易安联)是专业从事网络信息安全产品研发与销售的高新技术企业,是国内领先的“零信任”安全产品及解决方案提供商,公司总部位于南京,在北京、深圳、珠海、杭州、成都、合肥、济南、西安等地设立分支机构,公司致力于成为国内零信任安全领导者!
易安联专注零信任安全,先后发布EnSDP(零信任安界防护平台)、EnBox(零信任安全工作空间)、EnCASB(零信任云应用安全接入平台)、EnAppGate(统一资源发布系统)、EnIAM(零信任身份管理平台)、EnDTA(天织·DTA威胁分析系统)、EnSASE(安全访问服务平台)、Linkup one(零信任VPN接入系统)、天识·网站云监控平台等多款产品及解决方案,推出ZTNA零信任网络架构解决方案和EnSASE安全访问服务边缘解决方案并提供包括安全运维、实战攻防、应急演练等安全服务。公司目前客户已超千家,涵盖教育、金融、电力、互联网、运营商等行业。
来源:易安联零信任
免责声明:本站系转载,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本站联系,我们将在第一时间删除内容!