当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2767

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

使用阿里云ECS共享镜像迁移网站到新服务器

使用阿里云ECS共享镜像迁移网站到新服务器

这几天阿里云的ECS服务器到期了,按照阿里云的惯例,坑爹的是老用户续费并不便宜,新用户新购却极其的便宜。 现在使用的ECS服务器(1核1G1M)续费一年的价格是512元,但是新用户参加618活动新购(1核2G1M),3年/178元,然后再...

网站维护案例展示页面

网站维护案例展示页面

案例一:家电论坛服务项目: 1、将jdunion.com、jd-bbs.com使用301全局跳转到jdbbs.com 2、为家电论坛主站申请SSL证书并部署到服务器,配置http 301跳转到https 3、为家电论坛上传苹果版app到苹果...

万网企业邮箱与阿里云邮箱的SMTP、POP设置【转】

万网企业邮箱与阿里云邮箱的SMTP、POP设置【转】

1、万网企业邮箱SMTP、POP设置 邮箱管理网址:http://qiye.aliyun.com,其中万网的邮箱也可以配置成自己的域名邮箱,比方mail.unvs.cn,这个不影响下面的设置, 万网企业邮箱POP、SMTP、I...

现在有什么好一点的古玩app或者网站吗?最好内容丰富点的。

现在有什么好一点的古玩app或者网站吗?最好内容丰富点的。

黄锐,顶尖收藏网站长(http://www.guwanlife.com) 我最近也一直在做古玩相关的APP,是PC社区论坛的移动版本,叫做古玩人生(古玩人生-第一家专注古玩兴趣交友的网站)...

gitbook常用插件及模板变量使用技巧分享

归纳整理了一些在gitbook中比较实用的一些插件和相关配置,记录如下: { "plugins": [//插件信息 "back-to-top-button",//回到顶部...

可以为你提供这些服务:discuz网站维护、搬家、处理挂马、服务器环境配置

经常帮各种站长做discuz快照劫持的处理,也分享了很多相关的教程文章,你目前搜索discuz快照劫持相关的文章很多都是我分享的。 部分站长通过我的分析文章基本都能处理好快照劫持的问题。 相关文章汇总如下:https://www.ait...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。