Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Angriffe auf Sicherheitsleck in CrushFTP beobachtet

In der vergangenen Woche wurde eine als kritisches Risiko eingestufte Sicherheitslücke in der Datentransfer-Software CrushFTP bekannt. Nun beobachten IT-Sicherheitsforscher Angriffsversuche auf verwundbare Instanzen. Ein Proof-of-Concept-Exploit ist öffentlich verfügbar, den Kriminelle offenbar dafür einsetzen.

Die IT-Forscher von Rapid7 haben die Sicherheitslücke in CrushFTP untersucht. Sie haben dazu die Unterschiede zwischen den Versionsständen analysiert und sich dabei auf den Hinweis aus dem Changelog gestützt, der eine Schwachstelle in der Authentifizierung andeutete. Damit konnten sie einen Proof-of-Concept-Exploit entwickeln, der die Schwachstelle erfolgreich missbraucht.

Die IT-Forscher der Shadowserver Foundation haben seit Anfang der Woche Angriffsversuche auf die Schwachstelle CVE-2025-2825 entdeckt.

Graph mit Anzahl der Angriffe auf CrushFTP-Lücke Graph mit Anzahl der Angriffe auf CrushFTP-Lücke

Die Angriffe verbleiben seit Wochenanfang auf gleichem Niveau.

(Bild: Shadowserver Foundation)

Hauptziele der Attacken liegen in Asien, den USA und Europa, wobei gestern die USA stärker in den Fokus der Angreifer rückten und Asien an zweiter Stelle kam.

Die Shadowserver Foundation durchstöbert das Netz auch nach verwundbaren Instanzen von CrushFTP. Seit einigen Tagen sinkt die Anzahl, es sind derzeit jedoch noch mehr als 1000 Systeme angreifbar. Der Großteil steht in den USA. Seit dem Dienstag dieser Woche liegt Deutschland nicht mehr an zweiter, sondern mit noch 105 verwundbaren CrushFTP-Instanzen an dritter Stelle.

Anzahl verwundbarer Systeme nach Ländern Anzahl verwundbarer Systeme nach Ländern

Seit dem Dienstag liegt Deutschland bei der Anzahl verwundbarer Systeme nur noch an dritter Stelle.

(Bild: Shadowserver Foundation)

Für die verwundbaren CrushFTP-Versionen 10.0.0 bis 10.8.3 und 11.0.0 bis 11.3.0 steht aktualisierte Software bereit, die IT-Verantwortliche umgehend installieren sollten, sofern das noch nicht geschehen ist. Andernfalls können Angreifer aus dem Netz mit dem öffentlichen Exploit ohne vorherige Authentifizierung Zugriff erlangen. Die Fehlerkorrekturen bringen die CrushFTP-Version 10.8.4 sowie 11.3.1 sowie neuere mit.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Heise)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Nach dem Update alles automatisch: iOS 18.4 aktivi...
VPN-Lücken in HPE Aruba Networking Virtual Intrane...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Dienstag, 04. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo