Plesk под угрозой: кто угодно может получить Root доступ к твоему серверу!

Plesk под угрозой: кто угодно может получить Root доступ к твоему серверу!
Представь: ты админ, вроде всё под контролем, а любой юзер с низкими правами через Plesk Backup Manager может стать root'ом. Это не шутки! Уязвимость CVE-2026-68488 (да, номер уже на будущее!) в Plesk Obsidian позволяет хакерам через так называемую «symlink race condition» во время восстановления бэкапов обойти защиты и получить полные права. Как это работает: злоумышленник подсовывает "битый" симлинк в момент, когда система что-то восстанавливает, и вместо своих файлов получает доступ к системным. Срочно обнови Plesk до версии выше 18.0.80.6 или убедись, что все патчи установлены, иначе рискуешь всем сервером.

Оригинальный источник

Читать оригинал на Cyber Security News
Telegram