近日,一份公開的郵件中曝出FTP遠(yuǎn)程執(zhí)行命令漏洞,該漏洞影響多個(gè)版本的Unix系統(tǒng),包括:Fedora、Debian、NetBSD、FreeBSD、OpenBSD,甚至還影響到了蘋果的OS X操作系統(tǒng)的最新版本Yosemite 10.10。
NetBSD的一位開發(fā)人員(Jared McNeill)證實(shí)這個(gè)漏洞可以通過tnftp從WEB服務(wù)器遠(yuǎn)程執(zhí)行惡意命令,并且此漏洞已被編號(hào)為CNNVD-201410-1416。
Debian,RedHat,Gentoo,Novell(SuSELinux),DragonFly,F(xiàn)reeBSD,OpenBSD,andApple等系統(tǒng)開發(fā)商已經(jīng)意識(shí)到了此漏洞的危害,其中Debian,RedHat,GnetooandNovell已經(jīng)發(fā)出了漏洞公告。
FTP就是文件傳輸協(xié)議,這是TCP/IP網(wǎng)絡(luò)上兩臺(tái)計(jì)算機(jī)傳送文件的協(xié)議,F(xiàn)TP是在TCP/IP網(wǎng)絡(luò)和INTERNET上最早使用的協(xié)議之一,它屬于網(wǎng)絡(luò)協(xié)議組的應(yīng)用層。FTP客戶機(jī)可以給服務(wù)器發(fā)出命令來下載文件,上傳文件,創(chuàng)建或改變服務(wù)器上的目錄。
文件傳輸協(xié)議使得主機(jī)間可以共享文件。FTP使用TCP生成一個(gè)虛擬連接用于控制信息,然后再生成一個(gè)單獨(dú)的TCP連接用于數(shù)據(jù)傳輸。控制連接使用類似TELNET協(xié)議在主機(jī)間交換命令和消息。