לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks

30/04/2026-10:54 30/04/2026-10:55 מחשבים וטכנולוגיה Cyber Security News דיווח

ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks
A critical SQL injection vulnerability in ProFTPD, one of the Internet’s most widely deployed FTP servers. Tracked as CVE-2026-42167, this flaw carries a CVSS severity score of 8.1 and affects the mod_sql extension. Depending on how the server is con
סיכום מאמר
פרוטFTPD, אחד משרתי ה- FTP הנפוצים ביותר באינטרנט, חשוף לפגיעות קריטית המאפשרת ביצוע קוד מרוחק. הפגיעות, שנרשמה כ-CVE-2026-42167 וקיבלה ציון חומרה של 8.1 בסולם CVSS, נמצאת במודול mod_sql. הפגיעות נובעת מהזרקת SQL, המאפשרת לתוקפים לבצע פעולות שונות על בסיס הנתונים של השרת. הפגיעות יכולה לאפשר לתוקפים מרוחקים לבצע קוד על השרת, תלוי באופן שבו השרת מוגדר. שרתי FTP הם מטרות אטרקטיביות לתוקפים, שכן הם לרוב מאפשרים גישה לקבצים רגישים ולנתונים חשובים. הפגיעות ב-ProFTPD מדגישה את החשיבות של עדכון תוכנות שרת באופן קבוע וביצוע בדיקות אבטחה שוטפות. משתמשים ומנהלי שרתי ProFTPD מתבקשים לעדכן את התוכנה במהירות כדי למנוע ניצול הפגיעות. עדכון התוכנה יסייע בהגנה על הנתונים והמערכות מפני התקפות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא