Wahrscheinlich Zero Day Exploit f. Plesk bis 10.4.4

andywe

Member
Heise online von eben:

0-Day-Exploit für Site-Verwaltungswerkzeug Plesk im Umlauf

In einem Hacker-Forum verkauft ein Mitglied derzeit einen 0-Day-Angriff auf Parallels Plesk. Plesk ist ein Web-Frontend zur Verwaltung von Internetpräsenzen. Der Exploit soll es Angreifern ermöglichen, mit Plesk administrierte Sites komplett zu übernehmen. Zum Lieferumfang gehört wohl sogar ein Werkzeug mit grafischer Oberfläche, um das Administrator-Kennwort auszulesen, Dateien zu lesen und Code auszuführen.
...

http://www.heise.de/newsticker/meld...waltungswerkzeug-Plesk-im-Umlauf-1636979.html

Grüße
Andy

[Update: Parallels meint, es wäre nur das hier gemeint: http://kb.parallels.com/en/114330, das sollte wohl bei den meisten schon gefixt sein - zumindest bei den pfiffigen Forenusern, die hier mitlesen :-)

Allerdings gibt es da auch andere Meinungen:
http://www.heise.de/security/news/f...forum-232890/msg-22103635/read/showthread-1/]
 
Last edited by a moderator:
Gerade kam eine Meldung von Plesk über neue Microupdates für Plesk 8.2.x bis 10.4.x heraus (nicht 11).

Darunter steht zusätzlich:

Independent of this update Parallels has become aware of unsubstantiated claims of a new Security Vulnerability in Parallels Plesk Panel version 10.4 and earlier (http://kb.parallels.com/en/114330). After extensive investigation, Parallels has traced all reported issues back to the vulnerability already reported and closed with the February 2012 security advisory http://kb.parallels.com/113321. This vulnerability has had patches and remediation steps available since February 2012.

Also anscheinend doch alles dicht. Hab inzwischen trotzdem Update auf 11 gemacht. :)

Grüße
Andy
 
Back
Top