Kritische Sicherheitslücke in Drupal braucht Patch

Im Content Management System Drupal klafft nach Angaben der Entwickler eine gravierende Sicherheitslücke, die Nutzer der Software umgehend patchen sollten.

Betroffen von dem Problem, das ein Ausführen von beliebigem Code aus der Ferne ermöglichen soll, Drupal 7.x und 8.x. Die gepatchten Versionen 7.58 und 8.5.1 beheben das Problem. Das Team hat sich überdies entschlossen, auch die nicht mehr länger gepflegten Versionen 8.3.x and 8.4.x mit Patches zu versehen, die Lücke sei einfach zu problematisch, für Anwender der alten Drupal-Ausgaben. Auch Drupal 6 sei betroffen, erhalte aber als abgekündigte Ausgabe (End of Life) keine Patches mehr.

Zur hochkritischen Lücke (CVE-2018-7600) geben die Drupal-Entwickler nur spärliche Informationen heraus. Es gäbe verschiedene Angriffsszenarien, die letztlich zur kompletten Kompromittierung der Seite führen können. Es gibt ein FAQ zur Sicherheitslücke, in dem verschiedene Abwehrmöglichkeiten beschrieben sind.

 

 

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben