Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας

Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας

15 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

Ανακάλυψε Πώς να Πιστοποιήσεις το Κινητό σου Από Παντού στο Εθνικό Μητρώο Επικοινωνίας!

15 Δεκεμβρίου 2025
«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»

«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας
Security

Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας
Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ανακαλύφθηκε μια σοβαρή ευπάθεια ασφαλείας στο Plesk για Linux που θα μπορούσε να επιτρέψει στους χρήστες να αποκτήσουν πρόσβαση root σε διακομιστές που επηρεάζονται.

Το ελάττωμα, το οποίο εντοπίζεται ως CVE-2025-66430, υπάρχει στη λειτουργία Προστατευμένων με κωδικό πρόσβασης καταλόγους του Plesk και επιτρέπει στους εισβολείς να εισάγουν αυθαίρετα δεδομένα σε αρχεία διαμόρφωσης του Apache.

Η ευπάθεια προέρχεται από ακατάλληλο χειρισμό των εισροών του χρήστη στη δυνατότητα Προστατευμένοι με κωδικό πρόσβασης Κατάλογοι.

Εκμεταλλευόμενοι αυτό το ελάττωμα, οι εισβολείς μπορούν να εισάγουν κακόβουλα δεδομένα στη διαμόρφωση του Apache και στη συνέχεια να εκτελέσουν εντολές με δικαιώματα root.

Αυτό αντιπροσωπεύει μια κρίσιμη ευπάθεια κλιμάκωσης τοπικών προνομίων που ενέχει σημαντικό κίνδυνο για οργανισμούς που βασίζονται στο Plesk για τη διαχείριση διακομιστή.

Αναγνωριστικό CVEΤύπος ευπάθειαςΕπηρεασμένο στοιχείο
CVE-2025-66430Τοπική κλιμάκωση προνομίωνΚατάλογοι που προστατεύονται με κωδικό πρόσβασης

Κάθε χρήστης του Plesk με πρόσβαση στη δυνατότητα Προστατευμένοι με κωδικό πρόσβασης Κατάλογοι μπορεί να εκμεταλλευτεί αυτήν την ευπάθεια για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε επίπεδο root.

Αυτό επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές με τα υψηλότερα προνόμια συστήματος, οδηγώντας ενδεχομένως σε πλήρη παραβίαση διακομιστή, κλοπή δεδομένων, εγκατάσταση κακόβουλου λογισμικού ή πλευρική μετακίνηση εντός του δικτύου.

Οι οργανισμοί που εκτελούν επηρεασμένες εκδόσεις του Plesk αντιμετωπίζουν σημαντικό κίνδυνο εάν αυτή η ευπάθεια παραμείνει χωρίς επιδιόρθωση.

Η δυνατότητα κλιμάκωσης των προνομίων από έναν τυπικό λογαριασμό χρήστη στην πρόσβαση root αντιπροσωπεύει μία από τις πιο κρίσιμες απειλές ασφαλείας σε περιβάλλοντα διαχείρισης διακομιστή.

Η Plesk έχει κυκλοφορήσει ενημερώσεις ασφαλείας για την αντιμετώπιση αυτής της ευπάθειας. Οι εκδόσεις που επηρεάζονται περιλαμβάνουν το Plesk 18.0.70 έως 18.0.74. Οι εγκαταστάσεις Plesk Onyx επηρεάζονται επίσης.

Έχουν κυκλοφορήσει μικρο-ενημερώσεις για τις εκδόσεις 18.0.73.5 και 18.0.74.2. Οι διαχειριστές θα πρέπει να τα εγκαταστήσουν αμέσως. Για την αποκατάσταση αυτής της ευπάθειας, οι οργανισμοί θα πρέπει να ενημερώσουν τις εγκαταστάσεις τους στο Plesk χωρίς καθυστέρηση.

Η επίσημη υποστήριξη Plesk παρέχει τεκμηρίωση ολοκληρωμένη καθοδήγηση σχετικά με την εγκατάσταση ενημερώσεων σε διαφορετικές εκδόσεις.

Οι διαχειριστές συστήματος θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση όλων των επηρεαζόμενων εγκαταστάσεων του Plesk σε ενημερωμένες εκδόσεις αμέσως.

Οι οργανισμοί θα πρέπει να ελέγχουν τα στοιχεία ελέγχου πρόσβασης για τη δυνατότητα Κατάλογοι που προστατεύονται με κωδικό πρόσβασης και να επαληθεύουν ότι μόνο εξουσιοδοτημένοι χρήστες έχουν πρόσβαση.

Επιπλέον, συνιστάται η παρακολούθηση αρχείων καταγραφής για ύποπτες αλλαγές διαμόρφωσης ή απόπειρες εκτέλεσης εντολών.



VIA: cybersecuritynews.com

Related Posts


Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Security

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή
Security

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις
Security
2 2025 Linux ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακάλυψε Πώς να Πιστοποιήσεις το Κινητό σου Από Παντού στο Εθνικό Μητρώο Επικοινωνίας!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»
Science

«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»

15 Δεκεμβρίου 2025
Ανακαλύψτε το Επαναστατικό TENGOO HP-15: Το Αμάνικο Θερμαινόμενο Τζάκετ με 15 Σημεία Θέρμανσης και Ένδειξη Θερμοκρασίας – Μόνο στα 23.5€! Μη το Χάσετε!
Technology

Ανακαλύψτε το Επαναστατικό TENGOO HP-15: Το Αμάνικο Θερμαινόμενο Τζάκετ με 15 Σημεία Θέρμανσης και Ένδειξη Θερμοκρασίας – Μόνο στα 23.5€! Μη το Χάσετε!

15 Δεκεμβρίου 2025
«Μην Τον Χάσεις! Το Don’t Forget The Lyrics Επιστρέφει Φωτιά την Παρασκευή 19 Δεκεμβρίου στις 21:00!»
Entertainment

«Μην Τον Χάσεις! Το Don’t Forget The Lyrics Επιστρέφει Φωτιά την Παρασκευή 19 Δεκεμβρίου στις 21:00!»

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας Security

Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας

Marizas Dimitris15 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!» Technology

Ανακάλυψε Πώς να Πιστοποιήσεις το Κινητό σου Από Παντού στο Εθνικό Μητρώο Επικοινωνίας!

Marizas Dimitris15 Δεκεμβρίου 2025
«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!» Science

«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας

Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας

15 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

Ανακάλυψε Πώς να Πιστοποιήσεις το Κινητό σου Από Παντού στο Εθνικό Μητρώο Επικοινωνίας!

15 Δεκεμβρίου 2025
«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»

«Ανατροπή στην επιστήμη: Το απολίθωμα «Little Foot» μπορεί να κρύβει τους μυστικούς πρόγονους του ανθρώπου!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.