当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2789

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

nginx/Apache/IIS开启目录浏览功能

nginx/Apache/IIS开启目录浏览功能

我们在做网站的时候,有些目录会经常用来存储一些附件内容,通常进FTP查看会相对麻烦,这时候我们可以试试【目录浏览】这个功能。 1、nginx开启目录浏览方法:首先找到当前网站的conf配置文件,在server段里面添加如下代码,然后重启n...

UMD库(js库)撰写d.ts声明文件注意事项

在typescript中使用js库时,为了更友好的代码提示,需要为js库撰写d.ts声明文件。 一般来说js库大致可以分为3类:全局库、模块化库、UMD库。 这里重点记录一下UMD库的d.ts撰写注意事项。 识别UMD库UMD模块是指...

使用阿里云ECS共享镜像迁移网站到新服务器

使用阿里云ECS共享镜像迁移网站到新服务器

这几天阿里云的ECS服务器到期了,按照阿里云的惯例,坑爹的是老用户续费并不便宜,新用户新购却极其的便宜。 现在使用的ECS服务器(1核1G1M)续费一年的价格是512元,但是新用户参加618活动新购(1核2G1M),3年/178元,然后再...

实用教程:如何通过手机照片获取拍照时的定位位置信息

实用教程:如何通过手机照片获取拍照时的定位位置信息

现在很多的智能手机自带的相机程序都可以记录下拍照位置,在QQ、微信上使用原图进行发送时,会保留这些信息,如果不是使用原图的形式发送,这些信息就会丢失。 下面简单的给大家讲解一下如何查看图片的位置信息。 现在有了更简便快捷的方式:1、在微...

魔百和M101破除安装应用限制安装当贝市场【亲测有效】

魔百和M101破除安装应用限制安装当贝市场【亲测有效】

移动宽带送的新魔百和M101机顶盒,只能看IPTV,不能自由安装第三方软件。 基本上参考智能电视网的教程可以自己折腾出来,但是还是有些地方需要注意。 我手里的M101自带的系统没有【本地升级】的选项,在这个系统下,按照大神们分享的卡刷方...

wordpress转zblog避坑指南_附详细教程

wordpress转zblog避坑指南_附详细教程

这段时间在家闲着无聊,就想着把葱子博客从wordpress转为zblog,从wordpress转zblog的原因主要是我不太习惯国外软件的操作方式,用着不是太习惯。 下面就是详细的wordpress转zblog教程:...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。