Ένα ιδιαίτερα επικίνδυνο κενό ασφαλείας εντοπίστηκε πρόσφατα στο Plesk για Linux, προκαλώντας έντονη ανησυχία στην κοινότητα των διαχειριστών συστημάτων και των οργανισμών που βασίζονται στην πλατφόρμα για τη διαχείριση των υποδομών τους. Η ευπάθεια θα μπορούσε να επιτρέψει σε απλούς χρήστες να αποκτήσουν πρόσβαση root, δηλαδή τον απόλυτο έλεγχο ενός διακομιστή, με δυνητικά καταστροφικές συνέπειες.

Τι είναι το CVE-2025-66430 και πού εντοπίζεται
Το κενό ασφαλείας καταγράφεται ως CVE-2025-66430 και αφορά τη λειτουργία «Password-Protected Directories» του Plesk. Η ρίζα του προβλήματος εντοπίζεται στον ακατάλληλο χειρισμό user input, γεγονός που επιτρέπει την εισαγωγή αυθαίρετων και κακόβουλων δεδομένων σε αρχεία διαμόρφωσης του Apache.
Με απλά λόγια, ένας χρήστης με βασική πρόσβαση στο Plesk μπορεί να «δηλητηριάσει» τη διαμόρφωση του web server, εκμεταλλευόμενος την ελλιπή επικύρωση των εισροών που παρέχει η συγκεκριμένη λειτουργία.
Δείτε επίσης: Ευπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα
Από απλός χρήστης σε root με μία εκμετάλλευση
Η σοβαρότητα της ευπάθειας έγκειται στο γεγονός ότι επιτρέπει τοπική κλιμάκωση δικαιωμάτων. Αφού εισαχθούν τα κακόβουλα δεδομένα στα αρχεία του Apache, ο επιτιθέμενος μπορεί να εκτελέσει εντολές με δικαιώματα root. Αυτό σημαίνει πλήρη έλεγχο του συστήματος, χωρίς να απαιτείται προηγούμενη παραβίαση σε επίπεδο λειτουργικού συστήματος.
Σε ένα τέτοιο σενάριο, οι συνέπειες μπορεί να περιλαμβάνουν κλοπή ή αλλοίωση δεδομένων, εγκατάσταση κακόβουλου λογισμικού, δημιουργία backdoors ή ακόμη και πλευρική μετακίνηση σε άλλα συστήματα του ίδιου δικτύου.
Γιατί πρόκειται για κρίσιμη απειλή για οργανισμούς
Η δυνατότητα αναβάθμισης δικαιωμάτων από έναν απλό λογαριασμό χρήστη σε πλήρη πρόσβαση root θεωρείται μία από τις πιο επικίνδυνες κατηγορίες ευπαθειών. Σε περιβάλλοντα φιλοξενίας ιστοσελίδων ή εταιρικών εφαρμογών, όπου πολλοί χρήστες μοιράζονται τον ίδιο διακομιστή, το ρίσκο αυξάνεται εκθετικά.
Οποιοσδήποτε χρήστης έχει πρόσβαση στη λειτουργία «Password-Protected Directories» μπορεί, θεωρητικά, να εκμεταλλευτεί το κενό ασφαλείας. Αυτό καθιστά την απειλή ιδιαίτερα κρίσιμη για παρόχους hosting, MSPs και οργανισμούς με σύνθετα περιβάλλοντα Plesk.
Ποιες εκδόσεις επηρεάζονται
Σύμφωνα με τις επίσημες πληροφορίες, το πρόβλημα αφορά τις εκδόσεις Plesk 18.0.70 έως 18.0.74, ενώ επηρεάζονται και εγκαταστάσεις Plesk Onyx. Η εταιρεία έχει ήδη διαθέσει διορθωτικές ενημερώσεις, συμπεριλαμβανομένων των μικρο-εκδόσεων 18.0.73.5 και 18.0.74.2, οι οποίες κλείνουν το συγκεκριμένο κενό.
Δείτε επίσης: Microsoft: Το ‘In Scope by Default’ καθιστά όλες τις ευπάθειες επιλέξιμες για bug bounties
Οι διαχειριστές καλούνται να προχωρήσουν σε άμεση αναβάθμιση, καθώς κάθε καθυστέρηση αυξάνει την πιθανότητα εκμετάλλευσης, ειδικά εάν η ευπάθεια αρχίσει να αξιοποιείται ενεργά από κακόβουλους παράγοντες.

Τι πρέπει να κάνουν άμεσα οι διαχειριστές
Η πρώτη και πιο κρίσιμη ενέργεια είναι η άμεση εγκατάσταση των ενημερώσεων ασφαλείας που έχει διαθέσει το Plesk. Η επίσημη τεκμηρίωση υποστήριξης παρέχει αναλυτικές οδηγίες για τη διαδικασία αναβάθμισης, ανάλογα με την έκδοση και τη διαμόρφωση του συστήματος.
Παράλληλα, συνιστάται ο έλεγχος των δικαιωμάτων πρόσβασης στη λειτουργία «Password-Protected Directories», ώστε να διασφαλιστεί ότι μόνο απολύτως εξουσιοδοτημένοι χρήστες μπορούν να τη χρησιμοποιούν.
Πρόσθετα μέτρα άμυνας και παρακολούθησης
Πέρα από την εγκατάσταση των patches, οι οργανισμοί θα πρέπει να ενισχύσουν την παρακολούθηση των αρχείων καταγραφής (logs). Ύποπτες αλλαγές στη διαμόρφωση του Apache ή ασυνήθιστες προσπάθειες εκτέλεσης εντολών θα μπορούσαν να αποτελούν ένδειξη απόπειρας εκμετάλλευσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Επιπλέον, η υιοθέτηση πρακτικών ελάχιστων δικαιωμάτων και η τακτική αναθεώρηση των ρυθμίσεων ασφαλείας μπορούν να περιορίσουν σημαντικά τον αντίκτυπο παρόμοιων ευπαθειών στο μέλλον.
Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια των Sierra Wireless Routers στον Κατάλογο KEV

Ένα ακόμη καμπανάκι για τη διαχείριση υποδομών
Το CVE-2025-66430 υπενθυμίζει με τον πιο ξεκάθαρο τρόπο ότι τα εργαλεία διαχείρισης διακομιστών, όσο διαδεδομένα και αν είναι, αποτελούν ελκυστικό στόχο για επιτιθέμενους. Σε έναν κόσμο όπου οι κυβερνοεπιθέσεις γίνονται ολοένα και πιο εξελιγμένες, η έγκαιρη ενημέρωση και η συνεχής επαγρύπνηση δεν είναι επιλογή, αλλά αναγκαιότητα.
