В ispmanager pro уязвимость.

Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
1545

Добрый день, сегодня получил сообщение от одного Крупного реселлера ISPmanager сообщение.


Уважаемые клиенты!

Сегодня стало известно о критической уязвимости в продукте ISPmanager Pro.

Данная уязвимость позволяет злоумышленнику получить root пароль от сервера.

Рекомендуем вам срочно обновиться до версии 4.4.10.15. Все более ранние версии подвержены уязвимости. На панели версии Lite уязвимость не распространяется.

На сколько это правдивая информация ? Кто-то знает какие то новости ? Как именно получают доступ ?

Безлимитный хостинг ( https://oshq.cc/unlimhost.html ) в NL от 0.5$. Аренда серверов во Франции ( https://oshq.cc/serverf.html ) от (15 евро)
Metro7777
На сайте с 21.02.2013
Offline
17
#1

Angelys, Спалите реселлера.

Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
#2
Metro7777:
Angelys, Спалите реселлера.

я им напишу в тикет систему, если дадут добро скажу.

V
На сайте с 01.12.2006
Offline
99
#3

В соседнем разделе: /ru/forum/802085

Чуть ниже: /ru/forum/802292

linux is like a vigvam - no windows, no gates and apache inside
Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
#4
valuex:
В соседнем разделе: /ru/forum/802085
Чуть ниже: /ru/forum/802292

В таком случае, прошу модераторов удалить тему или объединить сообщения. Спасибо.

ware
На сайте с 12.09.2010
Offline
406
#5
Metro7777:
Angelys, Спалите реселлера

ISPlicense рассылали в основном.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#6

Тут еще одна уязвимость на очереди, которую мы раскопали.

Доступ она не даст, но сервер кладет гарантированно секунд за 10-15, нужен просто доступ к ISPmanager уровня клиента. Никакие лимиты, в том числе CloudLinux не спасают.

ISPsystem уже тестируют обновление, скоро надеюсь выйдет в релиз.

Keep updated что называется. Такие вещи обычно и не рассылают в паблик.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий