Tags
黑客
发布时间
Jul 25, 2025
摘要
在网上暴露的超过1000个CrushFTP实例易受劫持攻击的威胁这些攻击利用了一个严重的安全漏洞提供对网页界面的管理员访问权限 该安全漏洞CVE202554309是由于错误处理AS2验证并影响10.8.5和11.3.4_23以下的所有CrushFTP版本该供应商在7月19日将该漏洞标记为在野外被积极利用并指出攻击可能更早开始尽管它尚未找到证据来证实这一点 7月18日上午9点CrushFTP在野外发现了一个0day漏洞它可能持续了更长的时间黑客显然对其代码进行了逆向工程发现了一些CrushFTP已经修复的bug 但CrushFTP最近表示保持最新状态的服务器不容易受到攻击并指出使用非军事区DMZ
来源
嘶吼