机房360首页
当前位置:首页 » 安全资讯 » 旧版Plesk用户注意!骇客释出零时差漏洞攻击程式码

旧版Plesk用户注意!骇客释出零时差漏洞攻击程式码

来源:机房360 作者:dwan 更新时间:2013-6-8 9:12:20

摘要:该攻击程式锁定的是旧版Plesk上已知漏洞的变种,较新的9.5/10.x/11.x与Parallels Plesk Automation并未含有该漏洞。根据Parallels的产品支援期限,于2008年12月发表的Plesk 9.x版的技术支援即将于今年6月9日到期,这代表Parallels不会再维护该版本。

  别名为king cope的骇客本周透过Full Disclosure邮件论坛释出了自动化网路代管软体Plesk的零时差漏洞攻击程式码。

  由Parallels所发行的Parallels Plesk Panel属于商业化的自动化网路代管软体,伺服器管理人员可透过网页介面进行各种设定,支援Windows伺服器平台以及多种Linux/Unix版本。目前最新的版本是在2012年6月发表的Parallels Plesk Panel 11.0。

  cope宣称该程式码可成功攻击多种Linux平台上的Plesk 8.6/9.0/9.2/9.3/9.5.4,包含红帽、Fedora与CentOS,透过植入恶意的PHP程式,即能取得使用者权限并执行远端程式。

  外电引用Parallels的声明表示,该攻击套件锁定的是旧版Plesk上已知漏洞的变种,较新的9.5/10.x/11.x与Parallels Plesk Automation并未含有该漏洞。

  根据Parallels所公布的产品支援期限,于2008年12月发表的Plesk 9.x版的技术支援即将于今年6月9日到期,这代表Parallels不会再维护该版本,不过,思科安全研究人员Craig Williams指出,仍有不少网站仍然使用这些受影响的旧版Plesk。

  Williams说,分析cope所释出的攻击程式,显示它只是关闭了伺服器的安全模式与其他保护,并没有执行太过恶意的功能,但他曾发现有人利用类似的漏洞来建立僵尸网路,他建议受到影响的网站最好关闭有漏洞的版本或是升级到新版。

  责任编辑:dwan

本文地址:http://www.jifang360.com/news/201368/n480948831.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片