На эту тему была большая волна где-то в марте. В том числе и на хабре
Если кто опоздал, то приведенные источники нужно прочитать очень внимательно.
Вкратце суммируя приведенные ссылки:
— если переходили на новую версию оперативно и были на 10.4 в декабре 2011-январе 2012, скорее всего вас не задело
— для всех остальных были выпущены исправления безопасности начиная с версии 8.1. Для получения исправлений в версиях 9.5 и выше достаточно регулярно обновляться, а для более ранних исправления надо применять руками
— после исправления надо поменять все пароли (инструмент прилагается) и желательно почиститься от просочившихся нехороших скриптов
— чего в документации нет — если вы хостер, некоторые клиенты потом возвращают назад старые «удобные» пароли. им стоит объяснить, что это очень плохая идея.
Да, еще маленькая деталь:
У кого IP access restriction management выставлен на Denied from the networks that are not listed.
Все пучком и злой хацкер выкусил.Но патч ставить все равно советую!
Внимание! Уязвимость в Plesk