Kriittinen haavoittuvuus Drupal -sisällönhallintaohjelmistossa -Päivitä viipymättä
Drupal-sisällönhallintaohjelmiston haavoittuvuus mahdollistaa hyökkääjän komentojen suorittamisen kohdejärjestelmässä ja sivuston täydellisen haltuunottamisen. Valmistaja kehottaa ylläpitäjiä päivittämään järjestelmät viipymättä
Drupal-sisällönhallintaohjelmiston versioissa 8, 7 ja 6 on havaittu haavoittuvuus, joka mahdollistaa hyökkääjän komentojen suorittamisen kohdejärjestelmässä ja sivuston täydellisen haltuunottamisen. Haavoittuvuuksien korjaamiseksi järjestelmät on päivitettävä viipymättä.
Haavoittuvuuden vaikutusten minimoimiseksi ei käytännössä ole muita keinoja kuin ohjelmistojen päivittäminen.
Valmistaja on julkaissut haavoittuvuudesta tiedotteen Ulkoinen verkkopalvelu., sekä FAQ-sivun Ulkoinen verkkopalvelu., joista löytyy tietoa haavoittuvuudesta ja korjaavista päivityksistä.
Haavoittuvuuden kohde
- Drupal-sisällönhallintajärjestelmän versiot 8, 7 ja 6.
Mistä on kysymys?
- Päivitä ohjelmistot valmistajan tiedotteesta Ulkoinen verkkopalvelu. löytyvien ohjeiden mukaisesti.
- Haavoittuvuuden kriittisyydestä johtuen valmistaja tarjoaa korjauksen myös versioihin joiden tuki on jo virallisesti loppunut (8.2.x, 8.3.x ja 8.4.x).
- Myös "End of Life" -vaiheessa oleva Drupal 6 -versio on haavoittuva ja sen ylläpitäjiä pyydetään seuraamaan sivua D6LTS vendor Ulkoinen verkkopalvelu. korjausten saamiseksi.
- Haavoittuvuuden rajoittamiseksi ei käytännössä ole muita keinoja kuin ohjelmiston päivittäminen tai korjaustiedoston asentaminen.