【漏洞预警】宝塔面板数据库管理未授权访问漏洞

2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞

漏洞描述

宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云应急响应中心提醒宝塔面板用户尽快采取安全措施阻止漏洞攻击。

影响版本

Linux版本 7.4.2版本

Linux测试版本 7.5.14版本

Windows版 6.8版本

安全建议

宝塔面板官方已经发布相应安全加固程序,请根据当前版本选择所对应的程序文件,运行前请先做好备份。

安全更新下载地址:https://www.bt.cn/bbs/thread-54644-1-1.html

相关链接

https://mp.weixin.qq.com/s/XSDbyU-5TNzFCrp0sb0qKw

我们会关注后续进展,请随时关注官方公告。

如有任何问题,可随时通过工单或服务电话4008808834联系反馈。

酷番云应急响应中心

2020.8.23

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4479.html

(0)
酷番叔酷番叔
上一篇 2020年8月11日 22:34
下一篇 2020年9月1日 22:35

相关推荐

  • 微盟受数据影响宕机的 36 小时,300万商家受影响?

      2月25日消息,港股上市公司微盟集团今日在港交所公告称,SAAS业务数据遭到一名员工“人为破坏”,故障发生后排查发现大面积服务集群无法响应,生产环境及数据遭受严重破坏。截至2020年2月25日12点,微盟集团报5.660港元,跌幅为4.553%。从2月24日至2月25日员工恶意破坏事件的一天时间内,微盟集团市值约蒸发了约9.63亿港元。 公告称…

    2020年2月25日
    8400
  • 什么是服务器?什么是主机?

    什么是服务器和主机这个问题有点深厚,我们先来看看百科是怎么说的? 服务器:也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 主机:有两种情况一种是在互联网中服务器也可以叫做主机;还有一种是电脑硬件方面,一般把机箱叫做主机。 具体我们来看看他有什么区别? 1.服务器它具有比较厉害的远…

    2025年5月16日
    4000
  • 为什么说云主机性价比高?

    首先,你需要了解什么是服务器、传统服务器和云服务器。         服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 传统服务器的构成包括处理器、硬盘、内存、系统总线等,和通用的计算机架构类似,主机在一个大型的恒温机房进行运维和管理,但是由于需要提供高可靠的服务,因此在处…

    2025年5月15日
    7900
  • 首例云服务器侵权案,阿里云不担责 ?

    原标题:国内首例云服务器侵权案二审改判 阿里云不担责 三言财经6月21日消息,昨日,国内“首例云服务器知识产权侵权案件”二审改判,北京知识产权法院驳回一审原告的所有诉讼请求,阿里云公司不承担法律责任。 据媒体报道,2017年6月,北京市石景山区人民法院对一家名为乐动卓越的游戏公司起诉阿里云侵犯信息网络传播权一案作出一审判决。阿里云败诉,被法院认定构成侵权,需…

    2019年6月23日
    3500
  • 我国发布的两项云安全国家标准

    本月,国家市场监督管理总局、国家标准化管理委员会正式公布了2018年中国标准的两项云安全标准——《信息安全技术云计算服务安全指南》(《指南》)与《信息安全技术云计算服务安全能力要求》(《要求》)。这两项标准,是我国首批发布的云安全国家标准。 《指南》是全球首个从用户视角出发的、系统的云安全管理指南。首次提出了对政府数据与业务进行分类分级的定义和方法,创新性地…

    2018年10月31日
    9700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信