ISPsystem - Обнаружена критическая уязвимость в продуктах 4-й версии

12
klassev
На сайте с 09.08.2007
Offline
135
2908

понедельник - день тяжелый?

только не для тех, кто сломал в себе жажду к лоукосту и перешел на cPanel

не новость, а прям дуст какой-то для хостеров однодневок + каникулы кончаются

....если, конечно это не маркетинговый ход :popcorn:

обычно баги сперва на форумах мусолятся, а потом инфа от контор появляется

ну, кто чего знает по делу?

esetnod
На сайте с 16.07.2009
Offline
134
#1

Обнаружена критическая уязвимость в продуктах 4-й версии
Настоящим письмом сообщаем, что все программные продукты 4-ой версии, выпущенные до 23 июля 2014 года, содержат критическую уязвимость.
Список продуктов, содержащих обнаруженную недавно уязвимость:

- ISPmanager до версии 4.4.10.22
- BILLmanager до версии 4.0.77.24
- VDSmanager до версии 4.3.38
- DSmanager до версии 4.4.17.5
- DNSmanager до версии 4.3.21.6
- IPmanager до версии 4.3.19.2

Мы крайне рекомендуем обновится до последних, указанных выше версий либо перейти на продукты 5-й версии.

Обновлений после 23 не было ни на что. Кто в курсе?

По телефону набрал, но там как бы тихо.

---------- Добавлено 28.07.2014 в 05:00 ----------

Темы что ли склеили.

---------- Добавлено 28.07.2014 в 05:02 ----------

Достучался.


В этой рассылке мы информируем вас о том, что в перечисленных версиях нами была обнаружена уязвимость, которая может повлиять на безопасность ваших данных. Было выпущено исправление в версиях, начиная с указанных в новости. Поэтому мы рекомендуем либо обновиться до указанной версии продуктов 4й линейки, либо перейти на 5-ю.

В целях безопасности мы не разглашаем подробности обнаруженной уязвимости.



---------- Добавлено 28.07.2014 в 05:50 ----------

Еще инфа:


обновление для ISPmanager 4 будет 4.4.10.23, а не 4.4.10.22, как указано в новости.

4.4.10.23 будет выпущена в самое ближайшее время и на эту версию можно будет обновиться.

Для всех остальных продуктов обновление доступно уже сейчас.

.

---------- Добавлено 28.07.2014 в 05:55 ----------

В 06:37 по мск. залили 4.4.10.23, накатил. И стакан тоже накатил =)

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
pupseg
На сайте с 14.05.2010
Offline
347
#2

это они так 5ку продвигают наверное :)

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
lealhost
На сайте с 07.06.2014
Offline
136
#3
В 06:37 по мск. залили 4.4.10.23, накатил. И стакан тоже накатил

Мой ISP никак не хочет видеть обновление .23 :(

---------- Добавлено 28.07.2014 в 08:44 ----------

Сменил зеркало в настройках и обновился, а то зеркало (поддомен cdn, вроде) как есть исчезло! Чудеса :)

Hostxserver
На сайте с 24.02.2014
Offline
13
#4

Обновился, очень интересно стало, где это они промах допустили?

Невероятные скидки и бесплатные месяц хостинга в ПОДАРОК от Hostxserver!! (http://hostxserver.com/hosting)
Den73
На сайте с 26.06.2010
Offline
523
#5
Hostxserver:
Обновился, очень интересно стало, где это они промах допустили?

т.к они сами нашли то об этом никто не узнает, оно к лучшему для всех.

pupseg
На сайте с 14.05.2010
Offline
347
#6

я думаю, что возможно какая то бага в ihttpd, что-нибудь не то, как-нибудь не так шлется в например порт 1500 и опа - можно выполнять произвольные команды, ведь ihttpd типа от рута работает...

а может и в api бага, тоже: что-нибудь не так и не туда засовываем в url с панелью -и можно rm -rf / выполнить....

но - все это предположение.

lealhost
На сайте с 07.06.2014
Offline
136
#7
pupseg:
я думаю, что возможно какая то бага в ihttpd

В первую очередь выключил этого тормоза :)

Если сломается основной веб-сервер, то можно запустить конечно, а так смысла особо нет.

cloudmouse
На сайте с 10.06.2014
Offline
13
#8
Den73:
т.к они сами нашли то об этом никто не узнает, оно к лучшему для всех.

Да да, прям именно сами :)

Den73
На сайте с 26.06.2010
Offline
523
#9
lealhost:
В первую очередь выключил этого тормоза :)
Если сломается основной веб-сервер, то можно запустить конечно, а так смысла особо нет.

это не тормоз просто нужно понимать из за чего так работает и как исправить.

не обязательно его выключать.

lealhost
На сайте с 07.06.2014
Offline
136
#10
cloudmouse:
Да да, прям именно сами :)

Вы что-то знаете? *сверкает стирателем памяти :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий