Ver Mensaje Individual
  #1 (permalink)  
Antiguo 28/04/2007, 11:45
Avatar de causita
causita
 
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 23 años, 9 meses
Puntos: 8
Exclamación WS FTP 2007 es vulnerable

Cita:
Ha sido descubierta una vulnerabilidad en el conocido software para manejo de archivos por FTP (File Transfer Protocol) que permitiría a un atacante causar una denegación de servicio.



El software WS_FTP está diseñado para hacer sencilla la transferencia y manejo de archivos mediante su cliente FTP.

Es vulnerable a una denegación de servicio cuando valida incorrectamente un puntero de referencia. Éste es el encargado de direccionar a un lugar de la memoria, el resultado de los cálculos realizados por el procesador. Al ser incorrecto el destino de los datos, la aplicación se cierra abruptamente.

Esta vulnerabilidad es explotable en forma remota a través de un servidor FTP.

Son afectadas las siguientes versiones:

WS_FTP Home 2007
WS_FTP Server Professional 2007

El crédito del descubrimiento pertenece a Michal Bucko (sapheal).

No se ha publicado actualización que solucione este problema.
Pileta (fuente )
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita