O cliente final Plesk pode obter direitos de administração

Acabamos de receber a notícia de que todos Plesk versões desde a versão 12.x até 17.x a Vulnerabilidade de segurança que permitem ao usuário final ler os arquivos do usuário psaadm. Isto permite que você tenha acesso ao usuário administrador e utilize, por exemplo, comandos como usuário root executar.

Em 15.4. a lacuna deve ser publicada pelo fabricante Plesk.

Até lá, todos os Plesk Servidor ser atualizado para a versão mais recente. Também foram atualizadas as antigas versões 12.x para o fim da vida. Atualizações desde que seja fornecida.

Como faço para atualizar meu sistema?

via SSH por exemplo, simplesmente execute o seguinte comando como raiz:

Para Plesk 17.x:

atualização do instalador plesk

Para Plesk 12.5:

plesk installer --select-release-current --reinstall-patch --upgrade-installed-components

Para Plesk 12.0:

/usr/local/psa/admin/sbin/autoinstalador -select-produto-id plesk -select-release-current --reinstall-patch --install-component panel

 

ou em Plesk mesmo através da função de atualização. A melhor maneira de fazer isso é entrar como administrador e verificar se há atualizações. Neste contexto, também faz sentido atualizar o sistema operacional e ativar a função de autoatualização.

 

Artigos atuais