Zum Inhalt springen
Blog

Kritische Sicherheitslücke in Plesk

10. Februar 2012 | INGATE Team

In Parallels Plesk wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, über das Webinterface administrativen Zugriff auf den Server zu erlangen.

Betroffene Versionen

Betroffen sind verschiedene Versionen von Parallels Plesk Panel. Wir empfehlen dringend, auf die aktuellste verfügbare Version zu aktualisieren.

Schwere der Lücke

Die Lücke ermöglicht:

  • Unauthentifizierten Zugriff auf das Plesk-Panel
  • Ausführung von Befehlen mit Root-Rechten
  • Zugriff auf Kundendaten und Konfigurationen

Maßnahmen von INGATE

Managed-Server-Kunden

Alle Managed-Server mit Plesk wurden umgehend auf die gepatchte Version aktualisiert. Zusätzlich haben wir den Zugriff auf das Plesk-Panel per Firewall eingeschränkt.

Rootserver-Kunden

Wir empfehlen dringend:

  1. Aktualisieren Sie Plesk über den Parallels Installer
  2. Beschränken Sie den Zugriff auf das Plesk-Panel per Firewall
  3. Prüfen Sie Ihre Logs auf verdächtige Zugriffe

Bei Fragen oder Unterstützungsbedarf wenden Sie sich an info@ingate.de.

Technologie-Partner & Mitgliedschaften

Dell PartnerDirect
Equinix
EMC Home of Data
Juniper Networks
LiveConfig
Microsoft Cloud Solution Provider
Microsoft SPLA Partner
RIPE NCC Member