WICHTIG HOTFIX WICHTIG
Diskutiere WICHTIG HOTFIX WICHTIG im News Forum im Bereich Plesk-Forum; Durch eine Schwachstelle im Konfigurationstool PLESK ist es unter Umständen möglich, an das Systempasswort von PLESK zu gelangen. Dazu ist nur die Suche auf Yahoo ...
-
WICHTIG HOTFIX WICHTIG
Durch eine Schwachstelle im Konfigurationstool PLESK ist es unter Umständen möglich, an das Systempasswort von PLESK zu gelangen. Dazu ist nur die Suche auf Yahoo oder Google nach phpinfo und einer weiteren Zeichenkette notwendig. In den Treffern findet sich neben Daten der PHP- und Serverkonfiguration auch das Passwort.
Die genaue Ursache des Fehlers ist nicht bekannt, er tritt offenbar nur nach einem Update auf PLESK 8.1 auf, wenn der Server nicht neu gestartet wurde. Eine Suche der heise-Security-Redaktion nach potenziell verwundbaren Systemen ergab daher auch nur eine weniger als hundert Server umfassende Liste. Der Hersteller Swsoft ist über das Problem informiert und hat einen Hotfix zur Verfügung gestellt, der für registrierte Kunden heruntergeladen werden kann. Alternativ lässt sich das Update auch über den Autoupdater installieren. Wir empfehlen, das Admin-Passwort zu ändern.
WICHTIG HOTFIX WICHTIG
Besucher kamen mit folgenden Begriffen auf die Seite:
Was ist Hotfix !! und ist das wichtig
,
ist hotfix wichtig