Det nye sikkerhedshul i FTP (File Transfer Protocol) servere kan misbruges til at trænge ind på servere, stjæle data eller udskifte web-sider. Sikkerhedshullet findes i FTP server software til Unix fra Hewlett Packard, SGI og Sun.
Sårbarheden blev opdaget af PGP Security's Computer Vulnerability Emergency Response Team (COVERT), der allerede for flere uger siden informerede de tre firmaer om, at der findes en fejl i deres software.
Der er tale om en klassisk "buffer overflow" i søgefunktionen "glob". Funktionen returnerer flere data til FTP serveren end ventet, hvilket betyder at data placeres i et ubeskyttet område i hukommelsen.
Ifølge PGP Security anvendes FTP servere på mere end 90 pct. af alle virksomhedsnetværk, og sårbarheden rammer en stor del af disse netværk. PGP Security fortæller samtidig, at man endnu ikke har set eksempler på, at sikkerhedshullet er blevet misbrugt til at trænge ind i netværk.
Sun arbejder på en patch til sit Solaris operativsystem, som skulle være klar indenfor kort tid. Hverken HP eller SGI kan fortælle, hvornår de er klar med rettelser til deres produkter.
(Kilde: IDG News Service)