Se ha notificado desde Parallels a todos los clientes de que existe un fallo grave de seguridad que permitie la inyección de código SQL que afecta a algunas versiones antiguas de Plesk . Las versiones afectadas son :
- Linux – Plesk 10.3.1
- Linux – Plesk 9.5.4
- Linux – Plesk 8.6.0
- Windows 10.3.1
- Windows Plesk 9
- Windows Plesk 8
Se han publicado parches para solucionar estos problemas. Instalando los microupdates se corrije el problema, excepto en las versiones para Windows Plesk 9 y Windows Plesk 8 que se han publicado parches específicos en este enlace :
How to fix vulnerability in Plesk 8.6, 9.3, and 9.5 for Windows
Para las versiones linux se puede ejecutar este comando para actuailzar la distribución:
/usr/local/psa/admin/sbin/autoinstaller --select-product-id plesk --select-release-current --reinstall-patch --install-component base
Y por último si queremos verificar la versión de nuestra instalación lo podemos comprobar así:
cat /usr/local/psa/version
No hace falta decir que es crítico actualizar el sistema.
Deja una respuesta