·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
DZ插件网 门户 站长圈 查看内容

宝塔面板数据库未授权访问漏洞,腾讯安全支持全面检测

2024-8-18 12:22| 发布者: 左右不逢缘| 查看: 74249| 评论: 0

摘要: 1漏洞描述8月23日,宝塔面板官方发布紧急安全更新,请Linux版本7.4.2版本和windows版6.8版本的用户务必更新到最新版。腾讯安全团队验证分析,宝塔面板Linux正式版7.4.2,Linux测试版7.5.14,Windows正式版6.8,存在 ...

1漏洞描述



8月23日,宝塔面板官方发布紧急安全更新,请Linux版本7.4.2版本和windows版6.8版本的用户务必更新到最新版。

腾讯安全团队验证分析,宝塔面板Linux正式版7.4.2,Linux测试版7.5.14,Windows正式版6.8,存在未授权访问漏洞。攻击者访问特定路径可直接获取mysql数据造成数据泄露,并可能导致服务器系统权限被获取。

宝塔面板是一款提升运维效率的服务器管理软件,支持一键LAMP/LNMP/集群/监控/网站/FTP/数据库/JAVA等100多项服务器管理功能。

2漏洞等级



高危

3受影响的版本



Linux版本:7.4.2版本和测试版本7.5.14
Windows版本:6.8版本

4安全版本



宝塔linux 测试版本7.5.15
宝塔linux 正式版 7.4.3
Windows 正式版6.9.0

5漏洞修复方案



更新方法:

登录面板后台,右上角点击更新,弹窗后,点击立即更新。

宝塔面板数据库未授权访问漏洞,腾讯安全支持全面检测1218 作者: 来源: 发布时间:2024-8-18 12:22

宝塔面板数据库未授权访问漏洞,腾讯安全支持全面检测9633 作者: 来源: 发布时间:2024-8-18 12:22

或者使用升级脚本:
注意:优先在面板首页直接点更新,失败的情况下,才使用此命令,且不能在面板自带的SSH终端执行):

    curl https://download.bt.cn/install/update_panel.sh|bash
    离线升级步骤:

    • 下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip2;


    • 将升级包上传到服务器中的/root目录;


    • 解压文件:unzip LinuxPanel-7.4.3.zip4;


    • 切换到升级包目录:cd panel5


    • 执行升级脚本:bash update.sh6


    • 删除升级包:

      cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel

    6腾讯安全解决方案



    1.腾讯T-Sec主机安全(云镜)漏洞库日期2020-08-23之后的版本,已支持检测云主机系统是否受宝塔面板未授权漏洞的影响。

    宝塔面板数据库未授权访问漏洞,腾讯安全支持全面检测9320 作者: 来源: 发布时间:2024-8-18 12:22

    腾讯T-Sec主机安全(云镜)提供云上终端的防毒杀毒、防入侵、漏洞管理、基线管理等。关于腾讯T-Sec主机安全的更多信息,可长按识别以下二维码查阅。

    宝塔面板数据库未授权访问漏洞,腾讯安全支持全面检测4664 作者: 来源: 发布时间:2024-8-18 12:22

    2.腾讯T-Sec 漏洞扫描服务(Vulnerability Scan Service,VSS)已支持检测全网资产是否存在宝塔面板数据库管理未授权访问漏洞,并提醒相关用户修复。关于腾讯T-Sec漏洞扫描服务的更多信息,可长按识别以下二维码查阅。

    宝塔面板数据库未授权访问漏洞,腾讯安全支持全面检测8441 作者: 来源: 发布时间:2024-8-18 12:22

    3.腾讯T-Sec高级威胁检测系统(御界)规则库日期2020-08-23之后的版本,已支持对宝塔面板数据库管理未授权访问漏洞的攻击检测。



    关于腾讯T-Sec高级威胁检测系统的更多信息,可参考:https://s.tencent.com/product/yujie/index.html

    参考链接

    https://mp.weixin.qq.com/s/XSDbyU-5TNzFCrp0sb0qKw


    上一篇:华平投资的新掌门人 快上台了
    下一篇:Web前端开发敲门砖

    鲜花

    握手

    雷人

    路过

    鸡蛋

    评论

    您需要登录后才可以发表言论 登录立即注册
    创宇盾启航版免费网站防御网站加速服务
    投诉/建议联系

    discuzaddons@vip.qq.com

    未经授权禁止转载,复制和建立镜像,
    如有违反,按照公告处理!!!
    • 联系QQ客服
    • 添加微信客服

    联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

    您的IP:3.133.108.224,GMT+8, 2024-11-24 00:24 , Processed in 0.206222 second(s), 42 queries , Gzip On, Redis On.

    Powered by Discuz! X5.0 Licensed

    © 2001-2024 Discuz! Team.

    关灯
    扫一扫添加微信客服
    QQ客服返回顶部
    返回顶部