Overslaan en naar de inhoud gaan

Honderduizenden websites hebben open achterdeur

Het lek doet zich met zekerheid voor in vijf versies van Plesk voor Linux en Free DSB. Versies van Plesk voor Windows en andere Unix-distributies zijn nog niet getest, meldt Ars Technica op basis van een post van 'kingcope' die de code van de exploit bekend maakte.
Business
Shutterstock
Shutterstock

Bij een eerste inventarisatie spreken de beveiligingsexperts over zeker 360.000 website die hierdoor open staan voor hackers. Zij kunnen via het lek op afstand commandline-toegang krijgen tot de Apache-webserver.

De fout zit in de default-instelling van Plesk die de hele /usr/bin/-directory bereikbaar maakt vanaf het internet. Met de exploit van kingcope kan een hacker een command-window openen op zijn eigen computer waarmee hij volledige controle over de website krijgt.

Parallels, de maker van Plesk, heeft nog niet gereageerd op de ontdekking van de kwetsbaarheid in de beheersoftware. De kwetsbare varianten van Plesk hebben de versienummers 8.6, 9.0, 9.2, 9.3 en 9.5.4.


Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in