天天看点

漏洞预警:FTP曝严重远程执行漏洞,影响多个版本Linux(附检测脚本)

10月28日,一份公开的邮件中曝出ftp远程执行命令漏洞,漏洞影响到的linux系统包括:fedora, debian, netbsd, freebsd, openbsd, 甚至影响到了苹果的os x操作系统的最新版本yosemite 10.10。

netbsd的一位开发人员(jared mcneill)证实了这个漏洞可已通过tnftp让web服务器远程执行恶意命令,并且此漏洞已被编号为cve-2014-8517 :

debian, red hat, gentoo, novell (suse linux), dragonfly, freebsd, openbsd, and apple等系统开发商已经意识到了此漏洞的危害,其中debian, red hat, gnetoo and novell已经发出了漏洞公告:

漏洞预警:FTP曝严重远程执行漏洞,影响多个版本Linux(附检测脚本)

解决方案和更详细的内容参见:

<a href="http://seclists.org/oss-sec/2014/q4/460">http://seclists.org/oss-sec/2014/q4/460</a>