Sürgősen frissíteni kell a Drupalt

Biztonsági kutatók a Drupal weboldalak üzemeltetőit arra buzdítják, hogy mihamarabb frissítsék a rendszereiket, mert egy súlyos sebezhetőségre derült fény.
 

A Drupal kedvelt célpontja a kiberbűnözőknek. Egy széles körben elterjedt tartalomkezelőről van szó, amelynek hibáit több esetben automatizáltan lehet kihasználni. Az év elején például a CVE-2019-6340 azonosítójú sérülékenység okozott sok bonyodalmat, amin keresztül elsősorban kriptopénz bányászatra alkalmas összetevőket terjesztettek a csalók.
 
A napokban feltárt biztonsági résnek is hasonlóan súlyos következményei lehetnek, hiszen bizonyos körülmények között a weboldalak feletti teljes irányítás átvételére adhat lehetőséget. A távolról, minimális felhasználói közreműködéssel kihasználható sérülékenység alapértelmezett, illetve gyakorta alkalmazott konfigurációs beállítások mellett is veszélyt jelent.
 
A sebezhetőséget a Workspaces modul tartalmazza. Az eddigi vizsgálatok szerint kizárólag a Drupal 8.7.4-es verziója sebezhető, legalábbis akkor, ha a Workspaces engedélyezett. Ezért a kockázatok csökkentésére két lehetőség kínálkozik. Vagy a 8.7.5-ös verzióra kell frissíteni a Drupalt, vagy ameddig ezt nem sikerült megtenni, addig a Workspaces modul lehetőségek szerinti inaktiválásával is bezárhatóvá válhat a kiskapu.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  2. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  3. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  4. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  5. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  6. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  7. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  8. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  9. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  10. 3

    Elérhetővé vált a SonicOS idei első frissítése.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség