Sikkerhedshul i FTP servere

PGP's sikkerhedsafdeling har fundet nye sikkerhedshuller i tre forhandleres software til FTP-servere.

indhold

Ifølge PGP Security er sikkerhedshullerne i softwaren til FTP (File Transfer Protocol) serverne så alvorlige, at hackere kan tiltvinge sig adgang til servere, stjæle information, erstatte filer med virus programmer såsom trojanske heste, eller ændre på websteder såsom at indsætte falsk information. Sikkerhedshullerne er fundet i Unix systemer fra Sun Microsystems Inc., Silicon Graphics Inc. og Hewlett-Packard Co.

Omkring 90 procent af alle virksomheder benytter FTP servere til netværk, hvor medarbejdere, kunder og forretningspartnere deler fælles data, og sikkerhedshullerne vil kunne påvirke en væsentlig del af disse virksomheder.

Problemerne er forbundet til "glob" funktionen, hvilket er en forkortelse for en funktion, som gør det muligt at foretage en søgning med en forkortelse af et navn eller et ord. Når "glob" funktionen benyttes, vil den ofte returnere mere data end forventet til FTP serveren, hvilket vil skabe et overflow i bufferen.

Dette er en meget almindelig fejl, som gør, at der bliver efterladt ubeskyttede data. En hacker kan udnytte dette ved at udvikle et program, der derefter kan få adgang til de ubeskyttede data.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere