Skip to content
Menu
Stumptner IT Blog
  • Home
  • Über Uns
  • Produkte
    • Business Cloud
    • Business VPS
    • NEU! DMS Systeme
  • Blog
  • Newsletter
Stumptner IT Blog

Kritische Sicherheitslücke in WS_FTP: Datei-Upload an beliebige Stellen möglich

Posted on 10. November 2023

Der Hersteller Progress hat ein Service-Pack für den WS_FTP-Server herausgegeben, das eine als kritisch eingestufte Sicherheitslücke schließt. Die Schwachstelle erlaubt Angreifern, Dateien an beliebige Stellen des Server-Dateisystems hochzuladen.

Betroffene Versionen

Die Schwachstelle betrifft die WS_FTP-Server-Versionen 8.7.4 und älter sowie 8.8.3 und älter. Die betroffenen Versionen werden noch von vielen Unternehmen eingesetzt.

Wie die Schwachstelle ausgenutzt werden kann

Angreifer können die Schwachstelle ausnutzen, indem sie sich als Nutzer für Ad-hoc-Übertragungen anmelden und dann API-Aufrufe so zusammenstellen, dass sie ihnen ermöglichen, Dateien an angegebene Orte im unterliegenden Betriebssystem der WS_FTP-Server-Installation hochzuladen.

Temporäre Gegenmaßnahmen

IT-Verantwortliche, die das Update nicht kurzfristig durchführen können, können das Ad-hoc-Transfer-Modul entfernen oder deaktivieren. Das wird als Teil der Standard-Installation mitinstalliert. Progress hat eine Anleitung bereitgestellt, die das zum Deaktivieren oder Entfernen des Moduls nötige Vorgehen erläutert.

Update ist der einzige Weg zur Behebung

Der Hersteller weist darauf hin, dass das Upgrade auf eine gepatchte Version mit dem „Full Installer“ der einzige Weg ist, das Problem zu beseitigen. Während des Updates kommt es zudem zu einem Aussetzer des Systems.

IT-Verantwortliche sollten zeitnah updaten

Mitte November haben Cyberkriminelle kurz zuvor mit Updates abgedichtete Schwachstellen in WS_FTP aktiv angegriffen und darüber Ransomware verteilt. IT-Verantwortliche sollten mit der Aktualisierung der Software daher nicht warten, sondern diese zügig vornehmen.

Stumptner IT empfiehlt folgende Maßnahmen:

  • Regelmäßige Sicherheitsupdates installieren: IT-Verantwortliche sollten für alle eingesetzten Software-Produkte regelmäßige Sicherheitsupdates installieren.
  • Eine starke Passwortrichtlinie implementieren: IT-Verantwortliche sollten eine starke Passwortrichtlinie implementieren, die mindestens 12 Zeichen aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen enthält.
  • Ein Intrusion Detection System (IDS) oder Intrusion Prevention System (IPS) einsetzen: Ein IDS oder IPS kann helfen, Angriffe auf die IT-Infrastruktur frühzeitig zu erkennen und zu verhindern.
  • Backups erstellen und regelmäßig testen: IT-Verantwortliche sollten regelmäßige Backups der Daten erstellen und diese regelmäßig testen, um sicherzustellen, dass sie im Falle eines Angriffs wiederhergestellt werden können.
  • Mitarbeiter in Cybersicherheitsthemen schulen: IT-Verantwortliche sollten Mitarbeiter in Cybersicherheitsthemen schulen, um das Bewusstsein für die Gefahren von Cyberangriffen zu erhöhen und die Mitarbeiter zu befähigen, diese Gefahren zu erkennen und zu vermeiden.

Ähnliche Beiträge

Schreiben Sie einen Kommentar Antwort abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Neueste Beiträge

  • Dringende Warnung: Kritische Sicherheitslücke in Microsoft Outlook aktiv ausgenutzt
  • Datenbank-Hosting ganz einfach: Mit DBHelden aus dem Hause Stumptner IT
  • Dringende Warnung: Neue Windows-Schwachstelle ermöglicht Schadcode-Ausführung
  • Ransomware-Angriff auf das Fraunhofer-Institut: Eine Warnung für alle
  • Stumptner IT wünscht frohe Weihnachten und einen guten Rutsch ins Jahr 2025

Neueste Kommentare

  1. chris.s zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  2. Sascha zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  3. Phillip Bauer zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  4. Thomas zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus

Archive

  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • November 2023
  • Oktober 2023

Kategorien

  • Allgemein
  • IT Bekanntmachung
  • IT Information
  • Security

Newsletter

Abonnieren Sie unseren IT Newsletter

Legal
Impressum
Datenschutz
Allgemeine Geschäftsbedingungen
Serverstatus

Kontakt

[email protected]
[email protected]

©2025 Stumptner IT