Plesk-loppukäyttäjä voi saada järjestelmänvalvojan oikeudet

Olemme juuri saaneet uutisen, että kaikki Plesk versiot versiosta 12.x versioon 17.x asti a Tietoturva-aukko joiden avulla loppukäyttäjä voi lukea psaadm-käyttäjän tiedostoja. Näin voidaan päästä admin-käyttäjäksi ja esimerkiksi suorittaa komentoja admin-käyttäjänä. pääkäyttäjä Suorita.

Valmistaja Plesk julkaisee 15.4. välin.

Siihen asti kaikki Plesk Palvelin päivitetään uusimpaan versioon. Myös vanhoihin vanhentuneisiin versioihin 12.x on tehty päivityksiä. Päivitykset tarjotaan.

Miten päivitän järjestelmäni?

SSH:n kautta Suorita esimerkiksi seuraava komento root-käyttäjänä:

Plesk 17.x:lle:

plesk-asennusohjelman päivitys

Plesk 12.5:

plesk installer --select-release-current --reinstall-patch --upgrade-installed-components (asennettujen komponenttien päivitys)

Plesk 12.0:

/usr/local/psa/admin/sbin/autoinstaller --select-product-id plesk --select-release-current --reinstall-patch --install-component panel

 

tai Plesk itse päivitystoiminnon kautta. Tätä varten on parasta kirjautua sisään järjestelmänvalvojana ja etsiä päivityksiä. Tässä yhteydessä on myös järkevää päivittää käyttöjärjestelmä ja aktivoida automaattinen päivitystoiminto.

 

Nykyiset artikkelit