Threats

Mais de 1.400 servidores CrushFTP ainda estão vulneráveis

Mais de 1.400 servidores CrushFTP continuam vulneráveis a uma vulnerabilidade zero-day que está a ser ativamente explorada

29/04/2024

Mais de 1.400 servidores CrushFTP ainda estão vulneráveis

De acordo com dados do Shadowserver Foundation, ainda existem mais de 1.400 instâncias do CrushFTP vulneráveis à vulnerabilidade zero-day que está a ser ativamente explorada depois do PoC ter sido publicado. A vulnerabilidade em questão já tem uma atualização disponível.

A 19 de abril, o CrushFTP revelou uma vulnerabilidade (CVE-2024-4040) com uma severidade de 9.8 em dez e alertou os seus clientes de que a mesma está a ser explorada. A vulnerabilidade afeta as versões 9, 10 e 11 e ficam resolvidas com a versão 10.71 e 11.1.0.

A 24 de abril, a CISA adicionou a vulnerabilidade ao catálogo de vulnerabilidades exploradas conhecidas e definiu que as agências federais norte-americanas têm que identificar os hosts vulneráveis dentro dos seus ambientes e corrigir os mesmos até dia 1 de maio.

No final da última semana, a Shadowserver Foundation partilhou que mais de 1.400 instalações do CrushFTP publicamente acessíveis estarão impactadas pela vulnerabilidade. Cerca de metade destas instalações estão localizadas nos Estados Unidos.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº21 Dezembro 2024

IT SECURITY Nº21 Dezembro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.