高危漏洞预警:宝塔面板疑似出现漏洞被挂马

点击上方蓝字,记得关注我们!
Web·App攻击防护-有效防御黑客入侵

昨晚19时起,大量使用宝塔面板的网站被挂马,疑似面板出现高危漏洞。


漏洞预警:漏洞尚未得到确认,请自行分辨真伪。

风险等级:极高

影响版本:7.9.6及以下且使用Nginx的用户

处置建议:停止使用BT面板且切换Apache



宝塔官方建议暂停面板


排查方式: /www/server/nginx/sbin/


1. Nginx 11.80 MB

2. NginxBak 4.55 MB [木马]

3. Nginx 4.51MB [木马]


特征:

1. 4.51MB

2. 时间近期

3. Nginx&NginxBAK 双文件


入侵者通过该漏洞拥有 root 权限,受限于面板高权限运行,修改宝塔各种账号密码+ SSH 账号密码均为无效。入侵者可以修改Nginx配置文件+数据库文件+网站根目录文件。


站点可能出现大量日志,同时CPU异常占用,

暂不清楚漏洞点,切勿随意点击清除日志按钮。


注: 大量新装用户反馈出现挂马,

目前BT官方源可能出现问题,建议暂停安装。


补充信息:

bb.tar.gz 为上马日志,上马记录操作日志。


恶意文件:

systemd-private-56d86f7d8382402517f3b5-jP37av

路径:/tmp/



SINE安全

←扫码联系技术人员

为Web和APP提供攻击安全防护!

术有专攻 安全防护!

好看你就分享 有用就点个赞

支持「网站安全」就点个三连吧!

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐