【漏洞预警】宝塔面板数据库管理未授权访问漏洞

2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞

漏洞描述

宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云应急响应中心提醒宝塔面板用户尽快采取安全措施阻止漏洞攻击。

影响版本

Linux版本 7.4.2版本

Linux测试版本 7.5.14版本

Windows版 6.8版本

安全建议

宝塔面板官方已经发布相应安全加固程序,请根据当前版本选择所对应的程序文件,运行前请先做好备份。

安全更新下载地址:https://www.bt.cn/bbs/thread-54644-1-1.html

相关链接

https://mp.weixin.qq.com/s/XSDbyU-5TNzFCrp0sb0qKw

我们会关注后续进展,请随时关注官方公告。

如有任何问题,可随时通过工单或服务电话4008808834联系反馈。

酷番云应急响应中心

2020.8.23

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4479.html

(0)
酷番叔酷番叔
上一篇 2020年8月11日 22:34
下一篇 2020年9月1日 22:35

相关推荐

  • 什么是挂机宝?有什么用

    一丶挂机宝的含义 什么是挂机宝?挂机宝就是共享IP的VPS。和普通的VPS差不多,但是他只能挂机不能够做站使用的,然后通过设立在母服务器上的网关实现挂机宝与外网的通信。     二.挂机宝产生的背景 因为国内的IP地址频发加上互联网IPV4面临枯竭,造成国内传统的VPS成本不能进一步的降低,挂机宝就应运而生了,共享IP所以挂机宝的IP成本…

    2025年5月16日
    45700
  • 云服务器和独立服务器那个合适企业用户使用?

    其实呢我们所理解的独立服务器与所谓的云服务器都是属于有独立环境的服务器。 一般来说,企业的大型网站或者运行大型的业务的话,一般都是选择独立服务器。 再次来说企业的中小网站的话,一般选择云服务器的比较多。方便快捷上云。 现在酷番云小编给大家讲述一下:云服务器还是独立服务器那个合适企业用户使用? 首先我们讲讲什么是独立服务器 独立服务器其实是一种物理服务器,不管…

    2025年5月15日
    21000
  • 个人WordPress博客前期建站服务器怎么选择

    对于喜欢折腾博客的人来说,没事的时候写写博客,回事一件很惬意的事,记录自己生活中遇到的琐事,或者用于写比较专业话题。 我想有许多人跟我一样一开始打算大刀阔斧的,直接给自己的博客上自己最希望的配置,当然,如果你的资金到位对于这些高配的服务器也不过一年才几千块钱谈不上太贵。 那么对于个人WordPress博客而言,需要什么样的配置合理一些呢? 再说这个话题之前,…

    2025年5月15日
    16800
  • 优化提升服务器安全性能防护的几点重要建议

    日前,万豪国际集团(以下简称“万豪”)官方微博发布声明称,该公司旗下喜达屋酒店的客房预订数据库被黑客入侵,在2018年9月10日或之前曾在该酒店预订的最多约5亿名客人的信息或被泄露。   如今,随着黑客技术的发展,服务器被攻击的事件屡见不鲜,我们没有办法彻底解决网络安全问题,但可以不断加强防护,提高服务器的抵御能力。 那么,我们要如何提升服务器的安…

    2018年12月8日
    18000
  • HTTP与HTTPS的几个重要区别

      超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息,HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息,因此,HTTP协议不适合传输一些敏感信息,比如:信用卡号、密码等支付信息。 为了解决HTTP协议的这一缺陷,需要使用另一种协议:安全套…

    2025年5月15日
    18400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信