宝塔面板被曝出存在安全漏洞!有使用的赶紧升级!

在今天这个美好的七夕佳节(反正我是单身狗)的日子里,一条没来得及看的消息和一篇文章让我不禁捏了一把汗

这次宝塔面板出现的BUG很严重,主要出现在宝塔linux面板 7.4.2以及宝塔windows面板 6.8版本,其他版本暂时安全。

宝塔面板的这次BUG漏洞,可以直接绕过身份验证进入网站服务器的数据库,一旦被黑客盯上有可能被直接删库破坏所有数据,造成网站瘫痪,目前已经有多个网站中招,数据库被清空!

随后开发商堡塔安全也紧急发布通知短信告知:Linux面板7.4. 2 版本/Windows面板6. 8 版本出现漏洞,存在数据库被黑客篡改和删除等安全隐患,官方已发布紧急更新,有使用宝塔面板Linux面板7.4. 2 版本/Windows面板6. 8 版本的站长们,赶紧登录面板后台紧急升级下,防止网站数据出现问题。

官方链接在这里https://www.bt.cn/bbs/thread-54666-1-1.html

我也看到很多人在官方论坛的下面留言,自己的数据库被删除,网站出了问题

本次漏洞如果你的服务器

未打开888端口、针对888端口做了严格的安全认证、未安装phpmyadmin、未安装mysql数据库
、面板版本不为Linux面板7.4.2/Windows面板6.8.0

均可以不受影响,如果满足以上条件,还是赶快升级吧

我本人有一个习惯,就是不用默认的端口,8888、888、等端口我都不打开,密码经常换而且很复杂

好了不说了,我要去升级了233333

© 版权声明
THE END
喜欢就支持一下吧
点赞1赞赏 分享
评论 抢沙发
图片正在生成中,请稍后...