БИЗНЕС И ЦИФРОВИЗАЦИЯ

UserGate uFactor обнаружил уязвимость в ProFTPD — SQL-инъекция с рейтингом 8.1

Уязвимость в ProFTPD позволяет SQL-инъекции и угрожает безопасности систем. Рейтинг критичности 8.1.

✍️ Редакция iTech News | 30.04.2026 | ⏱ 1 мин | Источник: CNews
🏢

Эксперты UserGate uFactor предупредили об уязвимости CVE-2026-42167 в популярном FTP-сервере ProFTPD, что ставит под угрозу кибербезопасность. Уязвимость получила высокий уровень критичности — 8.1 по шкале CVSSv3.1, позволяя злоумышленникам без аутентификации выполнять произвольный SQL-код и открывать двери для внедрения бэкдоров и удалённого выполнения кода.

Характеристика уязвимости и её влияние

Проблема затрагивает все сборки ProFTPD до версии 1.3.10rc1. Уязвимость расположена в модуле аутентификации и логирования mod_sql. Это позволяет злоумышленникам вносить изменения в базу аутентификации FTP, возвращая возможности к несанкционированному доступу.

Рекомендации по защите пользователей

Для проверки на уязвимость можно использовать доступный Python-скрипт. Если ваша версия ProFTPD подвержена атаке, рекомендуется обновить сервер до последней версии. В случае невозможности обновления настоятельно рекомендуется отключить выполнение SQL-команд на стороне FTP-сервера и добавить правила в IDPS с сигнатурой "ProFTPD Pre-auth SQL injection", сообщает Дмитрий Овчинников, архитектор информационной безопасности UserGate uFactor.

Значимость проблемы для бизнеса

Эта уязвимость представляет серьёзную угрозу для кибербезопасности систем, использующих ProFTPD, особенно в России, где такое ПО применяется широко. Своевременные меры значительно снизят риск несанкционированного доступа к важной информации и обеспечат защиту вашей инфраструктуры.

Поделиться: Telegram X LinkedIn