Sicherheitslücke in WinFTP erlaubt DoS-Angriff

Über eine Schwachstelle in WinFTP können Angreifer den FTP-Service zum Absturz bringen. Ein Patch gegen die DoS-Attacke liegt bislang nicht vor.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 2.3.0 von WinFTP auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht bei der Verarbeitung des „PASV“-Befehls. Durch wiederholte Anmeldeversuche lässt sich der Dienst zum Absturz bringen. Ein Patch lag bis zum Redaktionsschluss nicht vor. (vgw)