当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2815

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

gitbook常用插件及模板变量使用技巧分享

归纳整理了一些在gitbook中比较实用的一些插件和相关配置,记录如下: { "plugins": [//插件信息 "back-to-top-button",//回到顶部...

使用阿里云ECS共享镜像迁移网站到新服务器

使用阿里云ECS共享镜像迁移网站到新服务器

这几天阿里云的ECS服务器到期了,按照阿里云的惯例,坑爹的是老用户续费并不便宜,新用户新购却极其的便宜。 现在使用的ECS服务器(1核1G1M)续费一年的价格是512元,但是新用户参加618活动新购(1核2G1M),3年/178元,然后再...

可以为你提供这些服务:discuz网站维护、搬家、处理挂马、服务器环境配置

经常帮各种站长做discuz快照劫持的处理,也分享了很多相关的教程文章,你目前搜索discuz快照劫持相关的文章很多都是我分享的。 部分站长通过我的分析文章基本都能处理好快照劫持的问题。 相关文章汇总如下:https://www.ait...

外卖CPS小程序被封,我的一些感想

外卖CPS小程序被封,我的一些感想

最近在关注的一个外卖CPS小程序突然被封了,封禁理由是: 该小程序由于涉及账号无实质内容及服务,且主要目的为其他账号进行推荐、推广、导流等。 我们单纯从这个封禁理由来分析,就会发现这个封禁理由适用范围挺广的,比如我们常见的电商C...

网站维护案例展示页面

网站维护案例展示页面

案例一:家电论坛服务项目: 1、将jdunion.com、jd-bbs.com使用301全局跳转到jdbbs.com 2、为家电论坛主站申请SSL证书并部署到服务器,配置http 301跳转到https 3、为家电论坛上传苹果版app到苹果...

UMD库(js库)撰写d.ts声明文件注意事项

在typescript中使用js库时,为了更友好的代码提示,需要为js库撰写d.ts声明文件。 一般来说js库大致可以分为3类:全局库、模块化库、UMD库。 这里重点记录一下UMD库的d.ts撰写注意事项。 识别UMD库UMD模块是指...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。