当前位置:首页 > 其他 > 正文内容

【紧急公告】宝塔面板发布紧急安全更新,请使用这些版本的站长立即更新

葱子5年前 (2020-08-23)其他2703

今天我的站长群有好友发了一则截图,内容是宝塔面板发布紧急更新,感觉事态比较严重。


为了进一步确认是否属实,上宝塔官网看了下,确认属实。

本次涉及的漏洞版本为:Liunx版本7.4.2版本和windows版6.8版本

请正在使用以上版本的站长务必按照宝塔官方发布的更新方式立即更新,以免漏洞被坏人利用,造成无法挽回的损失。

1、Linux版本7.4.2版本和测试版本7.5.14的用户更新到以下版本

宝塔linux 测试版本7.5.15 (安全版本)
宝塔linux 正式版 7.4.3 (安全版本)
此次更新为紧急安全更新,请7.4.2的用户务必更新到最新版

更新方法:
登录面板后台,右上角点击更新,弹窗后,点击立即更新

**2、Windows版本6.8版本的用户更新到以下版本

Windows 正式版6.9.0 (安全版本)**

3、漏洞危害

此版本宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 路径下,且不需要验证用户名密码直接访问,对数据库安全构成严重威胁,攻击者甚至可以通过数据库获得服务器权限。

以上更新内容来自宝塔官方论坛,如需更多了解更多信息,可以关注宝塔官方论坛:https://www.bt.cn/bbs/thread-54666-1-1.html

再次提醒各位,有使用涉及漏洞版本的站长,务必立即更新。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1573.html

相关文章

cocos creator/layaair/egret引入第三方js库教程

cocos creator/layaair/egret引入第三方js库教程

最近在研究cocos/laya/egret这三款小游戏开发引擎,涉及到引入第三方库的问题,这里做下记录。 cocos creator: 版本要求:2.x引入方式:在cocos creator选中要导入的js文件,勾选导入为插件点击应用即...

php学习

作者:燕十八 链接:https://www.zhihu.com/question/39078661/answer/79607574 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 &n...

我的2016书单

心理学-行为学:《怪诞行为学》 互联网运营:《增长黑客》 职场:《不会汇报工作,还敢混职场》 市场营销:《定位》、《影响力》...

nginx/Apache/IIS开启目录浏览功能

nginx/Apache/IIS开启目录浏览功能

我们在做网站的时候,有些目录会经常用来存储一些附件内容,通常进FTP查看会相对麻烦,这时候我们可以试试【目录浏览】这个功能。 1、nginx开启目录浏览方法:首先找到当前网站的conf配置文件,在server段里面添加如下代码,然后重启n...

外卖CPS小程序被封,我的一些感想

外卖CPS小程序被封,我的一些感想

最近在关注的一个外卖CPS小程序突然被封了,封禁理由是: 该小程序由于涉及账号无实质内容及服务,且主要目的为其他账号进行推荐、推广、导流等。 我们单纯从这个封禁理由来分析,就会发现这个封禁理由适用范围挺广的,比如我们常见的电商C...

实用教程:如何通过手机照片获取拍照时的定位位置信息

实用教程:如何通过手机照片获取拍照时的定位位置信息

现在很多的智能手机自带的相机程序都可以记录下拍照位置,在QQ、微信上使用原图进行发送时,会保留这些信息,如果不是使用原图的形式发送,这些信息就会丢失。 下面简单的给大家讲解一下如何查看图片的位置信息。 现在有了更简便快捷的方式:1、在微...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。