ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks
30/04/2026-10:54 30/04/2026-10:55 מחשבים וטכנולוגיה Cyber Security News דיווח
A critical SQL injection vulnerability in ProFTPD, one of the Internet’s most widely deployed FTP servers. Tracked as CVE-2026-42167, this flaw carries a CVSS severity score of 8.1 and affects the mod_sql extension. Depending on how the server is con
סיכום מאמרפרוטFTPD, אחד משרתי ה- FTP הנפוצים ביותר באינטרנט, חשוף לפגיעות קריטית המאפשרת ביצוע קוד מרוחק. הפגיעות, שנרשמה כ-CVE-2026-42167 וקיבלה ציון חומרה של 8.1 בסולם CVSS, נמצאת במודול mod_sql. הפגיעות נובעת מהזרקת SQL, המאפשרת לתוקפים לבצע פעולות שונות על בסיס הנתונים של השרת. הפגיעות יכולה לאפשר לתוקפים מרוחקים לבצע קוד על השרת, תלוי באופן שבו השרת מוגדר. שרתי FTP הם מטרות אטרקטיביות לתוקפים, שכן הם לרוב מאפשרים גישה לקבצים רגישים ולנתונים חשובים. הפגיעות ב-ProFTPD מדגישה את החשיבות של עדכון תוכנות שרת באופן קבוע וביצוע בדיקות אבטחה שוטפות. משתמשים ומנהלי שרתי ProFTPD מתבקשים לעדכן את התוכנה במהירות כדי למנוע ניצול הפגיעות. עדכון התוכנה יסייע בהגנה על הנתונים והמערכות מפני התקפות.תוכן זה נוצר על ידי בינה מלאכותית.