感谢热心网友王**(http://www.chinahope.net/)于2018年10月30日中午向我们发邮件反馈了一个涉及宝塔Linux面板6.0.x/6.1.x/6.2.0这3个版本漏洞(其他所有版本不受影响),我们收到邮件第一时间测试发现漏洞真实存在也立马修复了此漏洞,并在当天下午发布了6.2.1版本,6.2.1以前版本的用户为了您的服务器安全请第一时间升级。
有受此漏洞影响的Linux面板6.0.x/6.1.x/6.2.0本身自带有8位随机的安全登录目录,并在安装面板时就默认开启了的,请大家保持使用,这功能可以非常有效的防止别人猜到您的登录地址,基本就可以不受这个漏洞影响,但为了安全起见,这几个版本的用户请务必第一时间升级您的面板至最新版本,如有疑问,在本帖回复或者QQ联系我们技术。 |
|