Drupal: Angreifer kann Befehle ausführen

 

Drupal ist ein weit verbreitetes Content-Management-System (CMS), das häufig für die Erstellung und Verwaltung von Websites genutzt wird. Es bietet eine flexible Plattform, die sich sowohl für einfache Blogs als auch für komplexe Unternehmensseiten eignet.

Aktuell sind Schwachstellen in früheren Drupal-Versionen bekannt, die durch unzureichende Eingabevalidierung entstehen. Unter bestimmten Voraussetzungen können Angreifer manipulierte Webseiten, die mit Drupal erstellt wurden, dazu nutzen, Schadcode im Browser der Besucher auszuführen. Zudem bestehen weitere potenzielle Angriffspunkte.

Sicherheitsupdates sind inzwischen verfügbar. Laut einer Warnung betrifft die größte Gefahr, nämlich die Ausführung von Schadcode im Browser, ausschließlich Drupal 7 mit aktiviertem Overlay-Modul. Diese Schwachstelle erlaubt sogenannte Reflected-XSS-Angriffe, bei denen unzureichend geprüfte Benutzereingaben ausgenutzt werden. Die aktualisierte Version Drupal 7.102 behebt das Problem.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben