1753180973
2025-07-22 09:20:00
CrushFTPの古いバージョンの脆弱性は積極的に乱用されています。最近更新されたユーザーのみが除外されています。
crushftpは、ハッカーがゼロの日の脆弱性を持っていると言います(CVE-2025-54309)プラットフォームでの乱用。 CrushFTPは、Webベースの管理、ユーザー管理、安全なプロトコルをサポートするファイル転送の商用ソリューションです。
7月18日以来、攻撃は野生で観察されています。おそらくバグはすでにハッカーによって展開されていますが、それに関するデータはありません。脆弱性はソフトウェアの古いバージョンで発見され、7月の初めからパッチで閉鎖されています。
古いバージョン
攻撃は、HTTPを介して悪用できるエラーを使用します。 CrushFTPによると、これは以前に解決されたバグですが、その時点では完全な影響は明らかではありませんでした。ハッカーは最近のコードの変更を分析し、その古いバグを通して攻撃する方法を発見しました。時間内に新しいバージョンに切り替えた顧客は、保護されたままでした。これもまた、時間内に更新することの重要性を示しています。
次のバージョンは脆弱です:
- 10.8.5より古いすべてのバージョン10ビルド
- すべてのバージョン11が11.3.4_23より古い
CrushFTPの別のDMZエージェンシーを使用するエンタープライズの顧客は影響を受けません。メーカーは、パッチ管理に関する標準的な慣行が厳密に続くことを推奨しています。
回復と保護
彼のサーバーが侵害されていると疑っている人なら誰でも、バックアップフォルダーを介して標準ユーザーを復元できます。以前に保存されていたuser.xmlファイルのバージョンを再設計する必要があります。サプライヤーは、7月16日までにバックアップに戻ることをお勧めします。
また読んでください
ハッカーはZero Dayを介して世界中のMicrosoft SharePointを攻撃します:今すぐパッチ
さらに、CrushFTPはユーザーが疑わしいアクションを確認することを奨励しています。たとえば、珍しいユーザーIDまたは標準のユーザープロファイルへの最近の調整は、強盗の兆候となる可能性があります。ハッカーは、検出を防ぐために、表示されたソフトウェアバージョンを調整しようとしたでしょう。
最後に、CrushFTPはいくつかの予防措置を提案します。IPAccessを制限し、エンタープライズ環境でDMZセットアップを使用し、自動更新を行います。ユーザーは、会社のサポートサイトを介して緊急レポートに登録することもできます。
#CrushFTPの重大な脆弱性は積極的に活用されています