Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

ProFTPD version 1.2.9.

Résumé

Une vulnérabilité présente dans ProFTPD permet à un utilisateur mal intentionné de contourner la politique de sécurité.

Description

ProFTPD est un serveur FTP (File Transfert Protocol). Une vulnérabilité présente dans la gestion des restrictions d'accès au serveur FTP permet à un individu mal intentionné d'accèder à des ressources lui étant interdites.

Solution

Appliquer le correctif corrigeant cette vulnérabilité (cf. Documentation).

Documentation