【安全播报】Drupal core爆远程代码执行漏洞 创宇盾无需升级即可防御
近日,漏洞提交平台seebug收录了Drupal core远程代码执行漏洞(CNVD-2018-06660,对应CVE-2018-7600)。综合利用上述漏洞,攻击者可实现远程代码执行攻击。
漏洞的综合评级为“高危”
Drupal是一个由Dries Buytaert创立的自由开源的内容管理系统,用PHP语言写成。在业界Drupal常被视为内容管理框架,而非一般意义上的内容管理系统。
Drupal 6,7,8多个子版本存在远程代码执行漏洞,远程攻击者可利用该漏洞执行任意代码,从而影响到业务系统的安全性
安全建议
影响版本:Drupal 6 、Drupal 7.x 、 8.x
建议用户升级到最新版本的Drupal 7 / 8 core
7.58版本升级地址https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=2266d2a83db50e2f97682d9a0fb8a18e2722cba5)
8.5.1版本升级地址https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=5ac8738fa69df34a0635f0907d661b509ff9a28f)
如果您正在运行8.3.x,请升级到Drupal 8.3.9或安装此修补程序(https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=5ac8738fa69df34a0635f0907d661b509ff9a28f)
如果您正在运行8.4.x,请升级到Drupal 8.4.6或安装此修补程序(https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=5ac8738fa69df34a0635f0907d661b509ff9a28f)

漏洞公告发布后,创宇盾安全专家第一时间进行响应。经确认,知道创宇云安全旗下云防御平台 创宇盾 无须升级安全策略即可有效拦截利用该漏洞的攻击。
扫码了解创宇盾
一键接入
等级保护不再担忧
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 中国经济向世界提供“机遇清单” 7904044
- 2 金正恩单膝跪地吊唁俄驻朝大使 7808950
- 3 再次提醒:中国公民近期避免前往日本 7713279
- 4 2025这些“经济”持续成长壮大 7616143
- 5 狂甩45次 无汞体温计才降到36℃ 7522752
- 6 “九天”无人机成功首飞 7423956
- 7 网警:男子AI生成车展低俗视频被拘 7331180
- 8 “无名”男子医院躺7年半 警方介入 7238696
- 9 北冥有鱼竟然是真的 7136837
- 10 寒潮来袭!多地气温将创下半年来新低 7048971








知道创宇
