Webmin是很多Linux/unix管理员喜欢使用的一个系统管理工具。而usermin又是Webmin上的一个重要模块,近期有安全研究员在usermin上发现了安全隐患,这个被广泛使用的管理控制台允许未经授权的用户执行系统命令。
据悉,受漏洞威胁的主要是usermin 1.6版本以下的用户(CVE-2014-3883),1.6版本以上用户不受影响。
经阿里巴巴安全工程师确认,目前有不少用户正在用Webmin&usermin来管理服务器,其中有不少都是1.57、1.59等版本。
阿里巴巴提醒各位用户,尽快检查自己的Webmin&usermin并确认两者均已升级到1.6或以上版本,以避免被黑客攻击。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。