[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

CrushFTP: Netzwerkausnutzung von CVE-2024-4040 entdeckt

29.04.2024, 10:00

CVE-2024-4040

Eine Sicherheitslücke mit dem Schweregrad "kritisch" - die vom Hersteller bereits behoben wurde - in CrushFTP, einer Software zur sicheren Dateiübertragung, wurde festgestellt, dass sie im Netzwerk aktiv ausgenutzt wird. Diese Schwachstelle ist bei allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen aktiv und könnte es einem unbefugten Angreifer ermöglichen, Dateien auf dem Gerät zu lesen, die Authentifizierung zu umgehen, indem er sich administrative Rechte verschafft, Code auf dem Server auszuführen und die enthaltenen Dateien zu löschen.

Betroffene Produkte und Versionen

ProdukteBetroffene Versionen
CrushFTP v11vor Version 11.1.0
CrushFTP v10vor Version 10.7.1
CrushFTP vor Version v10alle

Abhilfemaßnahmen

Es wird empfohlen, dass alle betroffenen Installationen dringend auf eine der aufgeführten korrigierten Versionen (oder eine spätere verfügbare Version) aktualisiert werden.

ProdukteKorrigierte Version
CrushFTP v1111.1.0 oder spätere Versionen
CrushFTP v1010.7.1 oder spätere Versionen
CrushFTP vor Version v10Update auf 11.1.0

Referenzen

https://www.crushftp.com/crush10wiki/Wiki.jsp?page=Update

https://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.