【漏洞预警】宝塔面板数据库管理未授权访问漏洞

2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞

漏洞描述

宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云应急响应中心提醒宝塔面板用户尽快采取安全措施阻止漏洞攻击。

影响版本

Linux版本 7.4.2版本

Linux测试版本 7.5.14版本

Windows版 6.8版本

安全建议

宝塔面板官方已经发布相应安全加固程序,请根据当前版本选择所对应的程序文件,运行前请先做好备份。

安全更新下载地址:https://www.bt.cn/bbs/thread-54644-1-1.html

相关链接

https://mp.weixin.qq.com/s/XSDbyU-5TNzFCrp0sb0qKw

我们会关注后续进展,请随时关注官方公告。

如有任何问题,可随时通过工单或服务电话4008808834联系反馈。

酷番云应急响应中心

2020.8.23

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4479.html

(0)
酷番叔酷番叔
上一篇 2020年8月11日 22:34
下一篇 2020年9月1日 22:35

相关推荐

  • 5G网络真来了!工信部近期将发放5G牌照。

    5G要来了! 昨日(3日)工业和信息化部 公布了将于近期发放5G商用牌照的消息   5G商用元年开启 有媒体记者从工业和信息化部获悉,当前,全球5G正在进入商用部署的关键期。坚持自主创新与开放合作相结合,我国5G产业已建立竞争优势。 5G标准是全球产业界共同参与制定的统一国际标准,我国声明的标准必要专利占比超过30%。在技术试验阶段,诺基亚、爱立信…

    2019年6月4日
    11100
  • 2019中国互联网发展报告指出:互联网普及率达 61.2%

    10 月 21 日消息:据新京报报道,昨日第六届世界互联网大会举行新闻发布会,发布了《中国互联网发展报告 2019》。 报告显示,截至 2019 年 6 月,中国网民规模为 8.54 亿人,其中农村 网民规模达2.25亿人,占网民总数的26.3%,较2018年年底增长305万人,半年增长率为1.4%。互联网普及率达 61.2%,网站数量 518 万个。 其中…

    2019年10月16日
    37300
  • Let’s Encrypt因漏洞影响 3月4日起将吊销部分TLS证书?

    3月5日 消息:昨日,Let’s Encrypt向客户发布邮件称,将从 3 月 4 日起吊销约300万个TLS / TTS 证书。对此,Let’s Encrypt建议用户及时更换证书,否则访客将跳转到证书失效的安全警告。 Let’s Encrypt在邮件中称,新证书的续签流程,可以在 ACME 文档中找到。也可以通过官方工具来查看是否需要更新证书。 今年2月…

    2020年3月6日
    10900
  • 最新PHP7.x的PHP-FPM 存在远程代码执行漏洞

      据外媒 ZDNet 的报道,PHP 7.x 中最近修复的一个远程代码执行漏洞正被恶意利用,并会导致攻击者控制服务器。编号为 CVE-2019-11043 的漏洞允许攻击者通过向目标服务器发送特制的 URL,即可在存在漏洞的服务器上执行命令。漏洞利用的 PoC 代码也已在 GitHub 上发布。 一旦确定了易受攻击的目标,攻击者便可以通过在 UR…

    2019年10月30日
    18700
  • 什么是云主机,云主机是啥?

    什么是云主机?云主机的概念可能有些模糊,实际上,云主机是一种基于云的主机服务,它集成了高性能的服务器和高质量的网络带宽,能够有效地解决传统主机价格高、资源浪费、数据安全等缺点,云主机是从云计算平台衍生而来的基础设施应用的重要组成部分。云计算平台集成了互联网应用的三个核心元素:计算、存储和网络,为用户提供公共互联网基础设施服务。同时,CVM云主机在管理上更灵活…

    2025年5月16日
    17300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信