B
今週中
サーバ管理ソフト「Plesk」のLinux版バックアップ機能に、CVSS 9.9のクリティカルな脆弱性が2件発見されました
📌 一言でいうと
サーバ管理ソフト「Plesk」のLinux版バックアップ機能に、CVSS 9.9のクリティカルな脆弱性が2件発見されました。CVE-2026-68487はパストラバーサルによりroot所有ファイルの書き込みが可能になり、CVE-2026-68488はシンボリックリンクの競合状態を利用してroot権限への昇格が可能です。Plesk Obsidian 18.0.80.7および18.0.79.11で修正されており、最新版への更新が推奨されています。
🔍該当判定
- サーバ管理ソフト「Plesk」を導入して利用している
- Pleskを「Linux」 OS上のサーバで動作させている
- Pleskのバージョンが「18.0.80.7」または「18.0.79.11」より古い
上記いずれにも該当しない(例:Pleskを使っていない、またはWindows版を利用している) → 静観でOK
✅該当時の対応
Plesk Obsidianを最新バージョン(18.0.80.7 または 18.0.79.11 以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Plesk Backup Manager 脆弱性 (CVE-2026-68487, CVE-2026-68488) 対応について
お疲れさまです。Pleskのバックアップ機能に関する深刻な脆弱性の情報共有です。
■ 概要
Linux版Plesk Backup Managerにおいて、パストラバーサルおよび権限昇格が可能な脆弱性が発見されました。CVSS v3.0ベーススコアは共に 9.9 (Critical) と極めて高く、攻撃者がroot権限を取得する恐れがあります。
■ 影響範囲
- 対象製品: Plesk Obsidian (Linux版)
- 影響を受けない製品: Windows版
■ 対応手順
1. 現在のPleskバージョンを確認してください。
2. 修正済みバージョンである「Plesk Obsidian 18.0.80.7」または「18.0.79.11」以降へ速やかにアップデートを適用してください。
■ 参考情報
- Plesk公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Pleskのバックアップ機能に関する深刻な脆弱性の情報共有です。
■ 概要
Linux版Plesk Backup Managerにおいて、パストラバーサルおよび権限昇格が可能な脆弱性が発見されました。CVSS v3.0ベーススコアは共に 9.9 (Critical) と極めて高く、攻撃者がroot権限を取得する恐れがあります。
■ 影響範囲
- 対象製品: Plesk Obsidian (Linux版)
- 影響を受けない製品: Windows版
■ 対応手順
1. 現在のPleskバージョンを確認してください。
2. 修正済みバージョンである「Plesk Obsidian 18.0.80.7」または「18.0.79.11」以降へ速やかにアップデートを適用してください。
■ 参考情報
- Plesk公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Plesk Backup Manager Vulnerabilities (CVE-2026-68487, CVE-2026-68488)
Hi all,
This is a notification regarding critical vulnerabilities found in the Plesk Backup Manager for Linux.
■ Overview
Two critical vulnerabilities (CVSS 9.9) have been identified. CVE-2026-68487 allows path traversal for writing root-owned files, and CVE-2026-68488 allows root privilege escalation via a symlink race condition during content restoration.
■ Scope
- Affected: Plesk Obsidian (Linux version)
- Not Affected: Windows version
■ Remediation
1. Verify the current version of your Plesk installation.
2. Immediately update to Plesk Obsidian 18.0.80.7, 18.0.79.11, or later.
■ Reference
- Plesk Official Security Advisory
Priority: High
Deadline: Immediate
Hi all,
This is a notification regarding critical vulnerabilities found in the Plesk Backup Manager for Linux.
■ Overview
Two critical vulnerabilities (CVSS 9.9) have been identified. CVE-2026-68487 allows path traversal for writing root-owned files, and CVE-2026-68488 allows root privilege escalation via a symlink race condition during content restoration.
■ Scope
- Affected: Plesk Obsidian (Linux version)
- Not Affected: Windows version
■ Remediation
1. Verify the current version of your Plesk installation.
2. Immediately update to Plesk Obsidian 18.0.80.7, 18.0.79.11, or later.
■ Reference
- Plesk Official Security Advisory
Priority: High
Deadline: Immediate