ืืฉืจืช ftp ProFTPD ืืืืื ืคืืืขืืช ืืกืืื ืช (CVE-2019-12815), ืืืืคืฉืจ ืื ืืืขืชืืง ืงืืฆืื ืืชืื ืืฉืจืช ืืื ืืืืืช ืืืืฆืขืืช ืืคืงืืืืช "site cpfr" ื-"site cpto". ืึผึฐืขึธืึธื ืฉืืืงืฆื ืจืืช ืกืื ื 9.8 ืืชืื 10, ืืืืืื ืฉื ืืชื ืืืฉืชืืฉ ืื ืืื ืืืจืื ืืืฆืืข ืงืื ืืจืืืง ืชืื ืืชื ืืืฉื ืื ืื ืืืืช ื-FTP.
ืคืืืขืืช ืืจื ื ืืืืงื ืฉืืืื ืฉื ืืืืืืช ืืืฉื ืืงืจืืื ืืืชืืื ืฉื ื ืชืื ืื (Limit READ ื-Limit WRITE) ืืืืืื mod_copy, ืืืฉืืฉ ืืืจืืจืช ืืืื ืืืืคืขื ืืืืืืืช proftpd ืขืืืจ ืจืื ืืืคืฆืืช. ืจืืื ืืฆืืื ืฉืืคืืืขืืช ืืื ืชืืฆืื ืฉื ืืขืื ืืืื ืฉืื ื ืคืชืจื ืืืืืืื, ืืืืื ืืฉื ืช 2015, ืฉืขืืืจื ืืืื ืืขืช ืืงืืืจื ืชืงืืคื ืืืฉืื. ืืชืจ ืขื ืื, ืืืขืื ืืืืื ืืืคืชืืื ืขืื ืืกืคืืืืจ ืืฉื ื ืฉืขืืจื, ืืื ืืชืืงืื ืืื ืืึผืึธื ืจืง ืืคื ื ืืื ืืืื.
ืืืขืื ืืืคืืขื ืื ืืืืืืจืืช ืืขืืื ืืืช ืืืืจืื ืืช ืฉื ProFTPd 1.3.6 ื-1.3.5d. ืืชืืงืื ืืืื ื ืชืืงืื. ืืคืชืจืื ืืืืื, ืืืืืฅ ืืืฉืืืช ืืช mod_copy ืืชืฆืืจื. ืืคืืืขืืช ืชืืงื ื ืขื ืื ืจืง ื ืคืืืจื ืื ืฉืืจ ืื ืืชืืงื ืืืืื, SUSE/openSUSE, ืืืืื ืื, FreeBSD, EPEL-7 (ProFTPD ืืื ื ืืกืืคืง ืืืืืจ RHEL ืืจืืฉื, ืืืืืืื ื-EPEL-6 ืืื ื ืืืฉืคืขืช ืืืืขืื ืืืืืื ืฉืืื ืืื ื ืืืืืช mod_copy).
ืืงืืจ: OpenNet.ru