Fontos frissítés érkezett a Drupalhoz

A Drupal nagyon fontos biztonsági hibajavításokat kapott, amiket mihamarabb célszerű telepíteni. Eközben a Drupal 6 elbúcsúzott.
 

A Drupal 6-os, 7-es és 8-as verziói kritikus veszélyességű sebezhetőségektől szabadíthatók meg a legutóbbi frissítésnek köszönhetően. A legtöbb javítást a Drupal 6 kapta, amelynek kapcsán fontos megjegyezni, hogy február 24-én megszűnt a támogatása, így több ingyenes frissítést előre láthatólag már nem fog kapni. Ugyanakkor a fejlesztők jelezték, hogy továbbra is együttműködnek néhány céggel annak érdekében, hogy a Drupal 6 LTS verziója ezentúl se szenvedjen csorbát a patch-elések tekintetében. Viszont e támogatási forma elsősorban azok számára marad alternatíva, akik hajlandóak lesznek fizetni a kiterjesztett támogatásért.
 
A bejelentett sebezhetőségek közül a legveszélyesebb a Drupal 6-ban helyet kapó Form API-t érinti. A biztonsági rés kihasználásával a támadók adminisztrátori jogokhoz kötött vezérlőkkel is visszaélhetnek. A gyakorlatban ez azt jelenti, hogy ha egy webes űrlapot a felhasználók és az adminisztrátorok eltérő módon használhatnak, akkor a támadó a nagyobb jogosultsági szintnek megfelelően kezelheti az űrlapot. Emellett szintén súlyos hibát tartalmaz a 6-os verzió a HTTP fejlécek kezelését illetőleg, ami fejlécek manipulálására ad módot. Továbbá a Blog API is sebezhető.
 
Az újabb Drupal kiadásokat érintő sérülékenységek listája is tartalmaz kritikus hibákat. Ezek közül kiemelendő a File modulban feltárt biztonsági rés, ami jogosulatlan fájlműveletekre adhat lehetőséget azon támadók számára, akik legalább minimális tartalomkezelési jogosultságokkal rendelkeznek. Mindez adatlopásra is módot adhat. Sőt egyes esetekben blokkolhatóvá teheti az adott webhelyre történő feltöltéseket, ami végül szolgáltatásmegtagadási problémákat idézhet elő.
 
A fenti sérülékenységek a Drupal 6.38, 7.43 és 8.0.4 verziókra történő frissítésével orvosolhatók.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség