<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          注意:寶塔曝未授權訪問數(shù)據(jù)庫漏洞,盡快升級版本!

          共 1050字,需瀏覽 3分鐘

           ·

          2020-08-28 15:26

          點擊上方藍色“程序猿DD”,選擇“設為星標”

          回復“資源”獲取獨家整理的學習資料!

          來源 |?https://nosec.org/home/detail/4536.html
          2020年8月23日晚間,寶塔官方緊急推送安全更新,修復了一處在7.4.2版本中的高危漏洞,攻擊者可利用此漏洞越權訪問數(shù)據(jù)庫,甚至獲取服務器權限。
          寶塔 Linux 面板是提升運維效率的服務器管理軟件,支持一鍵 LAMP / LNMP /集群/監(jiān)控/網(wǎng)站/ FTP /數(shù)據(jù)庫/ JAVA 等100多項服務器管理功能。目前互聯(lián)網(wǎng)中已公布相關利用的 POC,建議受影響企事業(yè)單位盡快修復,白帽匯安全研究院第一時間復現(xiàn)該漏洞。

          影響范圍

          • 寶塔 linux 面板 7.4.2
          • 寶塔 windows 面板 6.8
          • 安裝了 phpmyadmin。(其他版本不影響)
          根據(jù)目前 FOFA 系統(tǒng)最新數(shù)據(jù)(一年內數(shù)據(jù)),顯示全球范圍內(app="寶塔-Linux控制面板")共有 2,592,629 個相關服務對外開放。美國使用數(shù)量最多,共有 1,279,856 個;中國大陸第二,共有 461,268 個;中國香港第三,共有 401,294 個;南非第四,共有 238,695 個;澳大利亞第五,共有 19,850 個。
          全球范圍內分布情況如下(僅為分布情況,非漏洞影響情況)
          中國大陸地區(qū)浙江使用數(shù)量最多,共有 93,211 個;北京第二,共有 54,557 個;廣東第三,共有 14,903 個,廣西第四,共有 6,492 個;江蘇第五,共有 5,781 個。

          漏洞POC

          目前 FOFA 客戶端平臺已經(jīng)更新檢測 POC。

          修復建議
          1. 升級寶塔面板至最新版本 7.4.3 ,官方鏈接:?https://www.bt.cn/bbs/thread-54644-1-1.html
          2. 請立即關閉888端口的公網(wǎng)訪問,或進行訪問限制。


          往期推薦

          fastjson 的作者,在阿里內網(wǎng)挨罵了?!

          Redisson 是如何實現(xiàn)分布式鎖的?

          詳解:UML類圖符號、各種關系說明以及舉例

          Spring Cloud 常見面試題及答案

          面試:為什么 Java 線程沒有Running狀態(tài)?



          星球限時拼團優(yōu)惠進行中


          我的星球是否適合你?

          點擊閱讀原文看看我們都聊過啥?

          瀏覽 57
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  香蕉久久网站 | 大香蕉伊人综合 | 久久叉比视频 | 日本美女操B | 亚洲欧美视频一区 |