【漏洞预警】宝塔面板数据库管理未授权访问漏洞

2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞

漏洞描述

宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云应急响应中心提醒宝塔面板用户尽快采取安全措施阻止漏洞攻击。

影响版本

Linux版本 7.4.2版本

Linux测试版本 7.5.14版本

Windows版 6.8版本

安全建议

宝塔面板官方已经发布相应安全加固程序,请根据当前版本选择所对应的程序文件,运行前请先做好备份。

安全更新下载地址:https://www.bt.cn/bbs/thread-54644-1-1.html

相关链接

https://mp.weixin.qq.com/s/XSDbyU-5TNzFCrp0sb0qKw

我们会关注后续进展,请随时关注官方公告。

如有任何问题,可随时通过工单或服务电话4008808834联系反馈。

酷番云应急响应中心

2020.8.23

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4479.html

(0)
酷番叔酷番叔
上一篇 2020年8月11日 22:34
下一篇 2020年9月1日 22:35

相关推荐

  • 雅虎母公司Verizon全新搜索引擎OneSearch进军市场?

      1月15日 消息:日前,雅虎母公司Verizon 推出了一个全新的没有引用雅虎品牌的搜索引擎OneSearch,官方承诺新搜索引擎不会与广告商分享用户的搜索结果,也不会根据用户的搜索历史定制搜索结果。 Verizon Media消费产品主管迈克尔•阿尔伯斯(Michael Albers)在一份声明中表示,在one earch上,用户可以“更有信…

    2020年1月15日
    35300
  • 如何选择海外服务器,买哪里比较好

    随着业务的发展,出海上云,是越来越多的企业的必要需求,等等,那么如何选择一个好的海外服务器呢? 1:可以根据自己的用户地区来进行选择比如? 如果站点用户在大部分在国内,那么就可以选择香港服务器、韩国服务器、日本之类的,不过日本相对于这两个地区比较远,还是推荐香港服务器、韩国服务器,这些地区和国内较近,且网络质量好的地区; 2:如何选择好的回国线路呢? 线路一…

    2025年5月15日
    41900
  • 最新Linux内核中TCP SACK机制远程DoS预警通告处理

    漏洞描述 2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时…

    2019年6月22日
    25600
  • 阿里巴巴官方字体惠普体免费开放商用,免除字体版权痛苦

      要说国内哪家互联网公司最仁义,那非阿里巴巴莫属了,最近推出了免费可供个人企业商用的字体:惠普体 这一款阿里巴巴普惠体,总共收录 116,895 个全形汉字(含 5 个字重),西文 Alibaba Sans 共 7,205 个拉丁字母 (2 种风格、共 11 个字重),覆盖 172 个语种(覆盖大部分欧语国家),可以说适应了全球大部分用户的需求。…

    2019年4月28日
    30200
  • 什么是高防御云服务器有有什么特点 ?

    与传统主机相比,高防御云服务器已成为酷番云中的标志性产品,并已成为客户租用的高端服务器。这种新型产品无疑会让人们更加好奇, 而且可以提供的效果和效果也比较好。因此,国外市场受到大家的欢迎。我们可以看到的是,这样的服务器可以通过几种不同的方式展示出色的性能。       高防御     首先,从这个服务器的名字可以看出,它不是一个普通的服务器,而是一…

    2025年5月16日
    31800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信