...

Конечный клиент Plesk может получить права администратора

Нам только что сообщили, что все Плэск версии с 12.x по 17.x a Уязвимость безопасности которые позволяют конечному пользователю читать файлы пользователя psaadm. Это позволяет получить доступ к пользователю-администратору и использовать, например, команды в качестве пользователь root Выполнять.

На 15.4. пробел должен быть опубликован изготовителем Plesk.

А до тех пор, все Плески Сервер быть обновленным до последней версии. Также были обновлены старые версии End-of-Life 12.x. Обновления при условии.

Как обновить систему?

через SSH Например, просто выполните следующую команду как root:

Для Plesk 17.x:

обновление инсталлятора plesk

Для Плеска 12.5:

инсталлятор plesk - селекторно-релизационный ток - реинсталляция-платча - модернизация-изменение-установленные-компоненты

Для Плеска 12.0:

/usr/local/psa/admin/sbin/autoinstaller --select-product-id plesk --select-release-current --reinstall-patch --install-component Panel

 

или внутри Плэск даже через функцию обновления. Лучший способ сделать это - войти в систему в качестве администратора и проверить наличие обновлений. В этом контексте имеет смысл также обновить операционную систему и активировать функцию автообновления.

 

Текущие статьи

Серверная с серверами под управлением Linux и предупреждающим значком об уязвимости ядра GhostLock
Безопасность

GhostLock CVE — Технический анализ уязвимости ядра Linux

GhostLock CVE-2026-43499 — это критическая уязвимость типа «use-after-free» в ядре Linux. В данном анализе уязвимости GhostLock CVE мы демонстрируем цепочку эксплойтов для повышения привилегий до уровня root и даем конкретные рекомендации по безопасности для администраторов.

Фотореалистичный сервер Linux в центре обработки данных с акцентом на исправления в режиме реального времени
Безопасность

KernelCare Enterprise: исправления в режиме реального времени без окон технического обслуживания

KernelCare Enterprise обеспечивает возможность исправлений в режиме реального времени для серверов Linux без перезагрузки. Меньше простоев, больше безопасности и обновления без перезагрузки в процессе работы.

Фотореалистичное изображение серверной с современным оборудованием, оптимизированным для NUMA
Серверы и виртуальные машины

Политики управления памятью NUMA для крупных серверов баз данных: целенаправленная оптимизация производительности

Политики NUMA Memory позволяют повысить производительность крупных серверов баз данных за счет локального распределения памяти, аффинности к процессору и подбора соответствующего серверного оборудования.