Bei Plesk 9.5.x gibt es ein Problem mit dem ProFTPD.
Am 27.10.2011 ist bekannt geworden, dass in ProFTPD
zwischen Version 1.3.2rc2 und 1.3.3c die Möglichkeit
besteht, mit root Rechten Code mittels eines
Buffer Overflows auszuführen. Seit GESTERN gibt es
dafür einen Remote Root Exploit!
Den Exploit gibts für jeden verfügbar
unter
http://www.STRENG GEHEIM !!!!!!!!!
(besser ist es ...)
Seitens Parallels (Plesk) gibt es auch noch
KEIN Hotfix, obwohl das Problem seit über
einer Woche bekannt ist:
http://forum.parallels.com/showthread.php?p=427866
Forum Beiträge werden von Parallels derzeit nicht mehr freigeschaltet...
Ich habe jetzt auf die 10.1 upgedatet, da gibt es diese Lücke anscheinend nicht mehr.
Ein Downgrade auf 9.3 würde das Problem auch vorerst schließen.
Für Leute die auf Parallels Hotfix warten, sollten per Firewall den FTP Port schließen.
Am 27.10.2011 ist bekannt geworden, dass in ProFTPD
zwischen Version 1.3.2rc2 und 1.3.3c die Möglichkeit
besteht, mit root Rechten Code mittels eines
Buffer Overflows auszuführen. Seit GESTERN gibt es
dafür einen Remote Root Exploit!
Den Exploit gibts für jeden verfügbar
unter
http://www.STRENG GEHEIM !!!!!!!!!
(besser ist es ...)
Seitens Parallels (Plesk) gibt es auch noch
KEIN Hotfix, obwohl das Problem seit über
einer Woche bekannt ist:
http://forum.parallels.com/showthread.php?p=427866
Forum Beiträge werden von Parallels derzeit nicht mehr freigeschaltet...
Ich habe jetzt auf die 10.1 upgedatet, da gibt es diese Lücke anscheinend nicht mehr.
Ein Downgrade auf 9.3 würde das Problem auch vorerst schließen.
Für Leute die auf Parallels Hotfix warten, sollten per Firewall den FTP Port schließen.