Внимание! Уязвимость в панели управления ispmanager | ISPserver Перейти к основному содержанию

Новости

ISPserver
25.01.2024

Внимание! Уязвимость в панели управления ispmanager

Партнёры ispmanager в рамках программы «bug bounty» выявили уязвимость, позволяющую получить доступ с правами root. Для устранения проблемы необходимо обновить версию панели управления до stable 6.88.1 или beta 6.90.1. 

Чтобы обновить ispmanager 6, в разделе «Помощь» нажмите «Читать о программе» и в следующем окне «Обновить продукт».

Также проблема касается и ISPmanager 5, для этой версии обновления больше не выходят, поэтому для решения проблемы нужно либо перейти на ispmanager 6 (самостоятельно или с помощью техподдержки), либо дождаться инструкции от разработчиков. Команда ispmanager выпустит её на следующей неделе.

Обновление от 31 января 

Ispmanager опубликовала корректирующий патч для 5-й версии панели управления — 5.361.1. Рекомендуем пользователям обновиться как можно скорее.

Если у вас нет возможности обновить панель штатными средствами, примените в консоли сервера или в shell-клиенте данный скрипт. Если вы используете ispmanager 5 Business, примените скрипт на всех узлах.

curl -o fix-isp6-1585.sh "https://download.ispmanager.com/tools/patch1585/fix-isp6-1585.sh"
sh ./fix-isp6-1585.sh

Обратите внимание, перезапуск панели управления не потребуется.

Если вы используете одну из перечисленных версий ispmanager, обновляться не нужно: 

  • 5.361.1
  • 6.66.1
  • 6.68.3
  • 6.88.1
  • 6.90.1 и выше

Если у вас остались вопросы, наша служба поддержки на связи и всегда готова помочь.