Outage in plusserver

Vulnerability in S3 environment - Schwachstelle in S3 Umgebung

Resolved Maintenance
April 01, 2022 - Started over 3 years ago - Lasted less than a minute
Official incident page

Incident Report

Due to the security vulnerability described in the link below, it is necessary to take the web interface out of service: https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/ Only the administration via the web interface is affected. Existing S3 buckets are still productive or can be interrogated. The API interface is not affected and can still be used. As soon as the vendor provides a patch, we will install it and re-enable the web interface. We will inform you here about this. -- Aufgrund der unter nachstehendem Link beschriebenen Sicherheitslücke ist es erforderlich, die Weboberfläche außer Betrieb zu nehmen: https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/ Betroffen ist nur die Verwaltung über die Weboberfläche. Bestehende S3 Buckets sind weiterhin produktiv bzw. absprechbar. Die API-Schnittstelle ist nicht betroffen und kann nach wie vor verwendet werden. Sobald der Hersteller einen Patch zur Verfügung stellt, werden wir diesen installieren und die Weboberfläche wieder aktivieren. Wir werden Sie hier in Kenntnis setzen.
Components affected
plusserver Storage

One place to monitor all your cloud vendors. Get instant alerts when an outage is detected.

Try IsDown risk-free 14-day free trial · No credit card required
Latest Updates ( sorted recent to last )
MONITORING over 3 years ago - at 04/01/2022 12:05PM

Due to the security vulnerability described in the link below, it is necessary to take the web interface out of service:

https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/

Only the administration via the web interface is affected. Existing S3 buckets are still productive or can be interrogated. The API interface is not affected and can still be used.

As soon as the vendor provides a patch, we will install it and re-enable the web interface. We will inform you here about this.

--

Aufgrund der unter nachstehendem Link beschriebenen Sicherheitslücke ist es erforderlich, die Weboberfläche außer Betrieb zu nehmen:

https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/

Betroffen ist nur die Verwaltung über die Weboberfläche. Bestehende S3 Buckets sind weiterhin produktiv bzw. absprechbar. Die API-Schnittstelle ist nicht betroffen und kann nach wie vor verwendet werden.

Sobald der Hersteller einen Patch zur Verfügung stellt, werden wir diesen installieren und die Weboberfläche wieder aktivieren. Wir werden Sie hier in Kenntnis setzen.

The Status Page Aggregator Built for IT Teams

With IsDown, you can monitor all your critical services' official status pages from one centralized dashboard and receive instant alerts the moment an outage is detected. Say goodbye to constantly checking multiple sites for updates and stay ahead of outages with IsDown.

Start free trial

No credit card required · Cancel anytime · 4522 services available

Integrations with Slack Microsoft Teams Google Chat Datadog PagerDuty Zapier Discord Webhook