当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2780

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

nginx中如何处理带问号的url301跳转

示例代码如下: if ($request_uri ~* "^/wenda/\?q-(\d+).html$") { set $qid $1; rewrite .* https://www.aitiancheng...

UMD库(js库)撰写d.ts声明文件注意事项

在typescript中使用js库时,为了更友好的代码提示,需要为js库撰写d.ts声明文件。 一般来说js库大致可以分为3类:全局库、模块化库、UMD库。 这里重点记录一下UMD库的d.ts撰写注意事项。 识别UMD库UMD模块是指...

老板强制要求员工转发朋友圈,算暴政吗?

老板强制要求员工转发朋友圈,算暴政吗?

问题描述:经常会看到一些创业公司甚至大公司,在拉新或者做品牌传播的时候,强制要求员工”拉100个用户“,或者”转发这篇公司的软文“到朋友圈,甚至其他私人社交媒体上。员工上班时间为公司打拼...

win10下快速访问华为荣耀路由器的USB移动硬盘

win10下快速访问华为荣耀路由器的USB移动硬盘

去年买荣耀笔记本送了一款荣耀路由器,型号是ws831,在路由器上刚好带了一个USB接口。之前一直没有时间来试试这个功能,最近想起来测试一下。 在测试过程中,发现在win10下访问荣耀路由器的USB移动硬盘有些问题。通过在华为花粉论坛...

我的2016书单

心理学-行为学:《怪诞行为学》 互联网运营:《增长黑客》 职场:《不会汇报工作,还敢混职场》 市场营销:《定位》、《影响力》...

外卖CPS小程序被封后续,我所了解的一些套路

外卖CPS小程序被封后续,我所了解的一些套路

昨天的文章外卖CPS小程序被封,我的一些感想里面写了哪些类型的小程序容易被封号,今天继续展开讲一下,我所了解的一些套路。 1、微信会主动封小程序吗 对于大多数用户规模较小的小程序来讲,可能你提供的某些功能或服务并不符合微信的规则,但从我...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。