ISP Manager - критическая уязвимость.

IK
На сайте с 21.06.2013
Offline
1
9950
Уважаемые клиенты!

Сегодня стало известно о критической уязвимости в продукте ISPmanager Pro. Уязвимость позволяет злоумышленнику получить root пароль от сервера. Рекомендуем вам срочно обновиться до версии 4.4.10.15. Все более ранние версии подвержены уязвимости. На панели версии Lite уязвимость не распространяется.

При необходимости Вы можете обратиться в нашу поддержку за помощью в обновлении.

С уважением,
ISPlicense.

Полазал по форуму ispsystems - там молчок. Обновляемся быстрее!

Есть что-то более подробное по этой уязвимости? я уже обновился.

И я так и не понял исп где-то хранит в виде plaintext пароль от root'a ?

ware
На сайте с 12.09.2010
Offline
407
#1
IT_Korablik:
Есть что-то более подробное по этой уязвимости?

Зачем? Чтобы попонтоваться перед телочками какой ты суперхакер?

IK
На сайте с 21.06.2013
Offline
1
#2
ware:
Зачем? Чтобы попонтоваться перед телочками какой ты суперхакер?

Ну и дет.сад ей богу.

Чтобы по логам проверить не были ли скомпрометированны мои сервера.

Да и остальных предупредлить лишний раз, чтобы обновились быстрее.

Хотя походу это Ваш заработок был - хекать чужие панельки, Вы со злости аж минус влепили, что зашарили багу=)

Гори в аду дорвейщик=)

ware
На сайте с 12.09.2010
Offline
407
#3
Уязвимость позволяет злоумышленнику получить root пароль от сервера
IT_Korablik:
Чтобы по логам проверить не были ли скомпрометированны мои сервера.

А сейчас есть сложности посмотреть логи, заходил ли кто-то под root с другими IP?

ЗЫ: А вот если воспроизведение баги попадет в публичный доступ, то будет реально плохо всем, т.к. многие сидят на stable ветке. И ISPsystem это прекрасно понимает.

Андрей
На сайте с 30.09.2009
Offline
482
#4

Не дублируйте темы

/ru/forum/802085

---------- Добавлено 13.07.2013 в 12:51 ----------

IT_Korablik:
И я так и не понял исп где-то хранит в виде plaintext пароль от root'a ?

Нет. Просто ужасная глупость/невнимательность разработчиков, не более.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
ware
На сайте с 12.09.2010
Offline
407
#5
IT_Korablik:
И я так и не понял исп где-то хранит в виде plaintext пароль от root'a ?
IT_Korablik:
На панели версии Lite уязвимость не распространяется.

Почему тогда Lite не затронула? :D

Den73
На сайте с 26.06.2010
Offline
523
#6
ware:
Почему тогда Lite не затронула? :D

в лайт урезанный функционал

---------- Добавлено 13.07.2013 в 14:06 ----------

плохо одно - то что критические новости узнаешь не от ispsystems а от сторонних людей/компаний.

Андрей
На сайте с 30.09.2009
Offline
482
#7

Den73, это я уже высказал в ИСП.

Melanxolik
На сайте с 28.03.2010
Offline
80
#8

Isp глубоко на своих пользователей, так что... багом больше, багом меньше.

Достаточно посмотреть на политику их продуктов. Перестали покупать значит надо клепать новую версию и все старые обязательно надо заморозить.

К сожалению это называется: бизнес по русски.

P
На сайте с 24.12.2010
Offline
46
#9
ware:
т.к. многие сидят на stable ветке.

На самом деле 4.4.10.15 stable.

Дело скорее в том, что одна часть пользователей еще осталась на 4.3 (она, вероятно, тоже уязвима), а другая - не использует автообновление.

Андрей
На сайте с 30.09.2009
Offline
482
#10

Мне кажется что на 4.3 этого функционала еще не было. Хотя могу ошибаться.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий