10月28日,一份公開(kāi)的郵件中曝出FTP遠(yuǎn)程執(zhí)行命令漏洞,漏洞影響到的Unix系統(tǒng)包括:Fedora、Debian、NetBSD、FreeBSD、OpenBSD甚至影響到了蘋(píng)果的OS X操作系統(tǒng)的最新版本Yosemite 10.10。
NetBSD的一位開(kāi)發(fā)人員(Jared McNeill)證實(shí)了這個(gè)漏洞可以通過(guò)tnftp從WEB服務(wù)器遠(yuǎn)程執(zhí)行惡意命令,并且此漏洞已被編號(hào)為CVE-2014-8517 :
Debian, Red Hat, Gentoo, Novell (SuSE Linux), DragonFly, FreeBSD, OpenBSD, and Apple等系統(tǒng)開(kāi)發(fā)商已經(jīng)意識(shí)到了此漏洞的危害,其中Debian, Red Hat, Gnetoo and Novell已經(jīng)發(fā)出了漏洞公告