【漏洞预警】宝塔面板数据库管理未授权访问漏洞

2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞

漏洞描述

宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云应急响应中心提醒宝塔面板用户尽快采取安全措施阻止漏洞攻击。

影响版本

Linux版本 7.4.2版本

Linux测试版本 7.5.14版本

Windows版 6.8版本

安全建议

宝塔面板官方已经发布相应安全加固程序,请根据当前版本选择所对应的程序文件,运行前请先做好备份。

安全更新下载地址:https://www.bt.cn/bbs/thread-54644-1-1.html

相关链接

https://mp.weixin.qq.com/s/XSDbyU-5TNzFCrp0sb0qKw

我们会关注后续进展,请随时关注官方公告。

如有任何问题,可随时通过工单或服务电话4008808834联系反馈。

酷番云应急响应中心

2020.8.23

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4479.html

(0)
酷番叔酷番叔
上一篇 2020年8月11日 22:34
下一篇 2020年9月1日 22:35

相关推荐

  • 云服务器和VPS有什么区别,怎么选择?

      酷番云(kufanyun.com)今天和大家共同了解一下,云服务器和vps有什么区别,因为这个问题困扰了很多网络界、站长界的朋友,个人或者企业用户经常面对云服务器和VPS的对比,不知道该如何选择。希望看完这篇文章,能让大家选购时有一个更合适的取舍。 1、什么是独立服务器?   可以理解为一台高配置电脑主机,只是它没有显示器,而且能耗比…

    2025年5月14日
    46300
  • 为什么说云主机性价比高?

    首先,你需要了解什么是服务器、传统服务器和云服务器。         服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 传统服务器的构成包括处理器、硬盘、内存、系统总线等,和通用的计算机架构类似,主机在一个大型的恒温机房进行运维和管理,但是由于需要提供高可靠的服务,因此在处…

    2025年5月15日
    23200
  • Let’s Encrypt因漏洞影响 3月4日起将吊销部分TLS证书?

    3月5日 消息:昨日,Let’s Encrypt向客户发布邮件称,将从 3 月 4 日起吊销约300万个TLS / TTS 证书。对此,Let’s Encrypt建议用户及时更换证书,否则访客将跳转到证书失效的安全警告。 Let’s Encrypt在邮件中称,新证书的续签流程,可以在 ACME 文档中找到。也可以通过官方工具来查看是否需要更新证书。 今年2月…

    2020年3月6日
    19600
  • 拼多多超百度? 成为中国互联网上市前五之一

      8月30日 消息:今日早间,美股收盘,拼多多股价报33. 61 美元,涨幅为8.66%,总市值390. 67 亿美元。百度收盘涨幅为1.2%,股价报104. 83 美元,市值363. 4 亿美元。拼多多以390. 67 亿美元的总市值超过了百度的365. 38 亿美元市值,成为中国第五大互联网上市公司。 截至周四收盘,中国市值最高的互联网公司为…

    2019年8月30日
    25400
  • 全球互联网换密码! 上网将受短暂影响

      IT之家10月12日消息 据央视财经报道,本周内全球的互联网用户可能会在上网时遭遇网络连接故障,这是因为控制网络的主域服务器和相关基础设施将关闭一段时间,以更改保护域名系统或互联网地址薄的加密密钥。   报道称,互联网名称与数字地址分配机构(ICANN)主要负责加密密钥的更改,该机构的负责人表示,如果网络运营商或互联网服务提供商没有对…

    2018年10月13日
    26100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信