当前位置:论坛首页 > 宝塔公告

关于Linux面板7.4.2及Windows面板6.8紧急安全更新

2020-8-23 21:05   [复制链接] 156 77170

发表于 2020-9-16 20:59:21 | 显示全部楼层
今天再次发现一个宝塔一个普通性的安全问题,由于本人不太专业,不知道这个问题会不会严重影响宝塔的用户:
问题如下:
在更新PHP版本期间,发现宝塔直接访问了125.88.182.172这个IP来下载执行脚本文件,而不是访问安全可控的域名,网址是:/125.88.182.172:5880/install/0/php.sh,然而这个IP一不是SSL协议,二这个IP反向无法查到download.bt.cn的域名,如果宝塔哪一天由于服务器更换IP(可能不得已)的情况下,这个IP下所有文件均可能被恶意修改,导致被下载到用户服务器中被执行

使用道具 举报 回复 支持 反对
发表于 2020-9-16 21:06:42 | 显示全部楼层
宝塔用户_hlvhry 发表于 2020-9-16 20:59
今天再次发现一个宝塔一个普通性的安全问题,由于本人不太专业,不知道这个问题会不会严重影响宝塔的用户: ...

请看这个宝塔域名解析更换记录,site.ip138.com/download.bt.cn,一旦IP被换掉,而论坛中存在大量基于IP地址的安装脚本,这个安全可想而知,虽然我不是专业的安全人员,但希望宝塔可以看看这个问题
使用道具 举报 回复 支持 反对
发表于 2020-9-16 21:12:53 | 显示全部楼层
宝塔用户_hlvhry 发表于 2020-9-16 20:59
今天再次发现一个宝塔一个普通性的安全问题,由于本人不太专业,不知道这个问题会不会严重影响宝塔的用户: ...

要知道这个通过IP下载文件的行为不是用户的主动行为,是用户点击宝塔软件中某个功能而出现的隐藏行为,因此我认为非常危险。这是一个潜在的大风险,一旦出现,宝塔和宝塔用户可能面临巨大损失!
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表