当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2787

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

可以为你提供这些服务:discuz网站维护、搬家、处理挂马、服务器环境配置

经常帮各种站长做discuz快照劫持的处理,也分享了很多相关的教程文章,你目前搜索discuz快照劫持相关的文章很多都是我分享的。 部分站长通过我的分析文章基本都能处理好快照劫持的问题。 相关文章汇总如下:https://www.ait...

万网企业邮箱与阿里云邮箱的SMTP、POP设置【转】

万网企业邮箱与阿里云邮箱的SMTP、POP设置【转】

1、万网企业邮箱SMTP、POP设置 邮箱管理网址:http://qiye.aliyun.com,其中万网的邮箱也可以配置成自己的域名邮箱,比方mail.unvs.cn,这个不影响下面的设置, 万网企业邮箱POP、SMTP、I...

老板强制要求员工转发朋友圈,算暴政吗?

老板强制要求员工转发朋友圈,算暴政吗?

问题描述:经常会看到一些创业公司甚至大公司,在拉新或者做品牌传播的时候,强制要求员工”拉100个用户“,或者”转发这篇公司的软文“到朋友圈,甚至其他私人社交媒体上。员工上班时间为公司打拼...

移动魔百盒(M301A)投屏设置技巧

家里装的四川移动宽带,送了一个移动的魔百盒机顶盒,这个盒子比较特殊,有非常多的限制:  1、只能连接到光猫的2/4lan口,接到其他接口(包括路由器的lan口)都会提示“公网接入控制”,完全用不了。 ...

win10下快速访问华为荣耀路由器的USB移动硬盘

win10下快速访问华为荣耀路由器的USB移动硬盘

去年买荣耀笔记本送了一款荣耀路由器,型号是ws831,在路由器上刚好带了一个USB接口。之前一直没有时间来试试这个功能,最近想起来测试一下。 在测试过程中,发现在win10下访问荣耀路由器的USB移动硬盘有些问题。通过在华为花粉论坛...

网站维护案例展示页面

网站维护案例展示页面

案例一:家电论坛服务项目: 1、将jdunion.com、jd-bbs.com使用301全局跳转到jdbbs.com 2、为家电论坛主站申请SSL证书并部署到服务器,配置http 301跳转到https 3、为家电论坛上传苹果版app到苹果...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。