vsftpd 2.3.4に含まれたバックドアに関する検証レポートを発表(NTTデータ先端技術) | ScanNetSecurity
2026.05.23(土)

vsftpd 2.3.4に含まれたバックドアに関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月6日、vsftpd 2.3.4に含まれたバックドアに関する検証レポートを公開した。これは、vsftpdのバージョン2.3.4のソースファイル「vsftpd-2.3.4.tar.gz」にリモートから任意のコードの実行を可能にするバックドアコードが含まれていたというも

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
NTTデータ先端技術株式会社は7月6日、vsftpd 2.3.4に含まれたバックドアに関する検証レポートを公開した。これは、vsftpdのバージョン2.3.4のソースファイル「vsftpd-2.3.4.tar.gz」にリモートから任意のコードの実行を可能にするバックドアコードが含まれていたというもので、バックドアコードを含んだ状態でvsftpdをインストールおよび起動すると、特定の文字列「:)」を含むユーザ名でFTP接続した際にバックドアポートであるTCP6200番がオープンする。バックドアポートにリモートから接続すると任意のコマンドが実行可能となる。同社では今回、このバックドアの再現性について検証した。

検証は、Debian 6.0およびバックドアコードを含んだvsftpd 2.3.4を検証ターゲットシステムとして実施した。検証は、ターゲットシステム上でバックドアコードを含んだvsftpdを起動し、ターゲットシステムにFTP接続を実施しオープンしたバックドアポートであるTCPポート6200番に接続するというもの。事前にFTPサーバに認証を行い、TCP6200番に接続するとターゲットシステム(Debian 6.0)上のシェルが表示された。これにより、ターゲットシステムの制御の奪取に成功したことが検証された。
(吉澤亨史)

http://security.intellilink.co.jp/article/vulner/110706.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

    Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

  4. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

  5. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

ランキングをもっと見る
PageTop