Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Plesk'te 18.0.52'den başlayıp 18.0.79.6 ve 18.0.80.2 öncesi sürümlerdeki hatalı veritabanı klonlama işlemi, düşük ayrıcalıklı bir kullanıcı (müşteri, reseller) için veritabanı sunucu yöneticisi adına rastgele kod çalıştırma imkanı verir.
18.0.80 öncesi Plesk'in XML-RPC API'sindeki hatalı ayrıcalık yönetimi, kimliği doğrulanmış bir bayinin root kullanıcı hesabı için yönetici oturumu elde etmesine izin verir.
Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına ve Plesk veritabanından rastgele veri okumasına izin vererek panelin tam ele geçirilmesine yol açar.
Plesk, APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesine yol açan bir XPath enjeksiyon zafiyeti içeriyor. Bu, kimliği doğrulanmış, düşük ayrıcalıklı bir kullanıcının sunucuda rastgele işletim sistemi komutları çalıştırmasına ve sonuçta yerel ayrıcalık yükseltmesine olanak tanır.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.