尊敬的用戶,您好:
2020 年 8 月 23 日,寶塔 Linux 面板 7.4.2 版、寶塔 Windows 面板 6.8 版被曝存在嚴(yán)重安全漏洞,請(qǐng)以上版本用戶務(wù)必盡快升級(jí)到安全版本。
影響版本:寶塔 Linux 面板 7.4.2 版、寶塔 Windows 面板 6.8 版。其他版本不受影響。
漏洞描述:出現(xiàn) phpmyadmin 未鑒權(quán)即可通過(guò)特定地址直接登陸數(shù)據(jù)庫(kù)的嚴(yán)重 Bug。
漏洞風(fēng)險(xiǎn):高危。
修復(fù)建議:
① 寶塔面板 Linux 版 7.4.2 版本、7.5.14 測(cè)試版盡快更新到以下安全版本:寶塔 Linux 正式版 7.4.3、寶塔 Linux 測(cè)試版本 7.5.15。
② 寶塔面板 Windows 版 6.8 版本盡快更新到 6.9.0 版本。
更新方法:
?、?在線更新:
1. 登錄寶塔面板后臺(tái),點(diǎn)擊”更新“按鈕,在彈窗提示中點(diǎn)擊”立即更新“。
2. 或者使用升級(jí)腳本(注意:請(qǐng)優(yōu)先在面板后臺(tái)直接更新,如果失敗,才建議使用命令更新,并且不能在面板自帶的 SSH 終端執(zhí)行):
curlhttps://download.bt.cn/install/update_panel.sh|bash
② 離線更新:
1. 下載離線升級(jí)包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
2. 將升級(jí)包上傳到服務(wù)器中的/root目錄
3. 解壓文件:unzip LinuxPanel-7.4.3.zip
4. 切換到升級(jí)包目錄:cd panel
5. 執(zhí)行升級(jí)腳本:bash update.sh
6. 刪除升級(jí)包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel
寶塔官方公告:https://www.bt.cn/bbs/thread-54666-1-1.html
恒創(chuàng)科技
SonderCloud Limited
2020年 8月 24日