【情报】某塔面板疑似有未知漏洞

admin 2022年12月9日01:17:30评论235 views字数 613阅读2分2秒阅读模式

这个事情是LOC的榆木老哥发出的

【宝塔】面板疑似有未知漏洞,请加固或者停用

具体表现:header中accept字段包含gzip时,网页被篡改。

【情报】某塔面板疑似有未知漏洞

【情报】某塔面板疑似有未知漏洞

插入的JS用来引入了一个新的JS 来跳转H站。

【情报】某塔面板疑似有未知漏洞根因:非网站程序漏洞,nginx程序被篡改。同时宝塔后台日志被清空。

【情报】某塔面板疑似有未知漏洞观察&猜测

可以观察以下帖子,猜测7月就开始了,应该是插到nginx的lua里面了,至于怎么插进去的就不知道了

可以肯定是BT+Nginx会触发,目前已经出现批量站点失陷!

【已解答】最近发现自己服务器nginx被劫持至灰产 - Linux面板 - 宝塔面板论坛 (bt.cn)

https://www.bt.cn/bbs/thread-96727-1-7.html

【疑难】nginx网站站点被劫持 - Linux面板 - 宝塔面板论坛 (bt.cn)

https://www.bt.cn/bbs/thread-104423-1-2.html

【待反馈】我服务器是不是被入侵了 - Linux面板 - 宝塔面板论坛 (bt.cn)

https://www.bt.cn/bbs/thread-105077-1-2.html

【已解答】网站被劫持 - Linux面板 - 宝塔面板论坛 (bt.cn)

https://www.bt.cn/bbs/thread-105023-1-1.html


解决办法

1.清点资产

2.使用某塔的UU们,请将nginx 暂时先换到apache



原文始发于微信公众号(赤旗情报站):【情报】某塔面板疑似有未知漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月9日01:17:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【情报】某塔面板疑似有未知漏洞http://cn-sec.com/archives/1452965.html

发表评论

匿名网友 填写信息