[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

CrushFTP: Netzwerkausnutzung von CVE-2024-4040 entdeckt

29.04.2024, 10:00

CVE-2024-4040

Eine Sicherheitslücke mit dem Schweregrad "kritisch" - die vom Hersteller bereits behoben wurde - in CrushFTP, einer Software zur sicheren Dateiübertragung, wurde festgestellt, dass sie im Netzwerk aktiv ausgenutzt wird. Diese Schwachstelle ist bei allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen aktiv und könnte es einem unbefugten Angreifer ermöglichen, Dateien auf dem Gerät zu lesen, die Authentifizierung zu umgehen, indem er sich administrative Rechte verschafft, Code auf dem Server auszuführen und die enthaltenen Dateien zu löschen.

Betroffene Produkte und Versionen

ProdukteBetroffene Versionen
CrushFTP v11vor Version 11.1.0
CrushFTP v10vor Version 10.7.1
CrushFTP vor Version v10alle

Abhilfemaßnahmen

Es wird empfohlen, dass alle betroffenen Installationen dringend auf eine der aufgeführten korrigierten Versionen (oder eine spätere verfügbare Version) aktualisiert werden.

ProdukteKorrigierte Version
CrushFTP v1111.1.0 oder spätere Versionen
CrushFTP v1010.7.1 oder spätere Versionen
CrushFTP vor Version v10Update auf 11.1.0

Referenzen

https://www.crushftp.com/crush10wiki/Wiki.jsp?page=Update

https://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag