当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2813

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

从事互联网工作多年的管理者,现在创业做文玩靠谱吗?

从事互联网工作多年的管理者,现在创业做文玩靠谱吗?

在互联网行业做技术产品负责人近7年,在这个行业10多年,现在月薪税后3W,但是感觉已经到瓶颈期了,挺喜欢文玩的,菩提,星月,玉石,琥珀什么的,春节期间跟哥商量过,能不能自己开个店,自己做老板,也跟北京的朋友商量过,基本没有支持的,自己也觉得...

cocos creator/layaair/egret引入第三方js库教程

cocos creator/layaair/egret引入第三方js库教程

最近在研究cocos/laya/egret这三款小游戏开发引擎,涉及到引入第三方库的问题,这里做下记录。 cocos creator: 版本要求:2.x引入方式:在cocos creator选中要导入的js文件,勾选导入为插件点击应用即...

cocos/laya/egret引入第三方js库报xxx not defined解决方案

cocos/laya/egret都支持引入第三方的js库来支持更多的功能。 不过在引入js库后,打包为微信小程序等小程序平台应用时,总是报xxx not defined的问题。 问题分析:这是因为cocos/laya/egret对小程序...

魔百和M101破除安装应用限制安装当贝市场【亲测有效】

魔百和M101破除安装应用限制安装当贝市场【亲测有效】

移动宽带送的新魔百和M101机顶盒,只能看IPTV,不能自由安装第三方软件。 基本上参考智能电视网的教程可以自己折腾出来,但是还是有些地方需要注意。 我手里的M101自带的系统没有【本地升级】的选项,在这个系统下,按照大神们分享的卡刷方...

四川移动M301A机顶盒二级密码分享

四川移动M301A机顶盒二级密码分享

之前有写过移动机顶盒M301A投屏的教程,后台看到有很多人也在搜索移动机顶盒二级密码的问题。刚好之前在鼓捣家里的这款M301A的时候搜索到了相关的密码。 在这里为大家分享一下: 1、进入设置: M...

nginx/Apache/IIS开启目录浏览功能

nginx/Apache/IIS开启目录浏览功能

我们在做网站的时候,有些目录会经常用来存储一些附件内容,通常进FTP查看会相对麻烦,这时候我们可以试试【目录浏览】这个功能。 1、nginx开启目录浏览方法:首先找到当前网站的conf配置文件,在server段里面添加如下代码,然后重启n...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。