image

Ernstig lek in Plesk beheerderspaneel actief misbruikt

vrijdag 2 maart 2012, 09:32 door Redactie, 4 reacties

Een ernstig lek in de Plesk beheerderspaneelsoftware wordt actief misbruikt om Plesk servers over te nemen, zo waarschuwt ontwikkelaar Parallels. Via Plesk is het mogelijk voor beheerders, webmasters en hostingbedrijven om FTP en e-mailaccounts aan te maken en andere zaken met betrekking tot hosting-accounts regelen. Een anonieme aanvaller kan via SQL Injection de Plesk server compromitteren, zonder dat hier enige authenticatie voor nodig is. De kwetsbaarheid is aanwezig in Plesk Panel versies 7.6.1 tot 10.3.1

Parallels product manager Tyra Blake laat weten dat een update voor het kwetsbare bestand al in september beschikbaar was, maar volgens sommige klanten werd de e-mail die voor het lek waarschuwt pas op 10 februari verstuurd.

Misbruik
Beheerders krijgen het advies om de update te installeren en te controleren of er geen misbruik van het kwetsbare bestand is gemaakt. Anders zouden aanvallers die eerder wisten binnen te komen, nog steeds toegang tot het systeem hebben, ook al is de update geïnstalleerd. Daarnaast zou ook van alle klanten het wachtwoord moeten worden gereset.

Plesk wordt door tal van hostingbedrijven, maar ook allerlei overheidssites gebruikt.

Reacties (4)
02-03-2012, 12:08 door Anoniem
Mensen die hun server al sinds november vorig jaar niet hebben geupdate nemen security toch al niet echt serieus. bedoel server loopt nu al met 10.4.4
02-03-2012, 15:10 door Anoniem
Als parallels niet laat weten dat het gaat om een security update, dan verbaast het me niets dat mensen niet upgraden. If it ain't broken, don't fix it.
06-03-2012, 22:46 door Anoniem
Door Anoniem: Als parallels niet laat weten dat het gaat om een security update, dan verbaast het me niets dat mensen niet upgraden. If it ain't broken, don't fix it.

Een beetje zichzelf respecterende beheerder bezoekt de site van Parallels om te zien of er updates en kwetsbaarheden in een systeem zitten...
19-03-2012, 02:49 door Anoniem
Probleem was al bekend in mei,
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.