【安全预警】Drupal Core远程代码执行漏洞 创宇盾无需升级即可防御
知道创宇云安全——云防御市场占有率第一
近日,Drupal官方发布安全公告,修复一个漏洞(CVE-2018-7602),攻击者可利用此漏洞实现远程代码执行攻击。
漏洞的综合评级为“高危”
在3月29日,Drupal官方已发出安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。远程攻击者可利用该漏洞执行任意代码
(http://www.cnvd.org.cn/webinfo/show/4463)。但由于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,造成任意代码执行。Drupal官方表示本次修复的漏洞和之前的漏洞CVE-2018-7600相关,近期被不法分子利用进行大规模攻击的可能性较大,并已发布补丁进行修复。
漏洞影响版本:
Drupal的7.x和8.x版本受此漏洞影响
根据 ZoomEye 网络空间搜索引擎对Drupal系统的搜索结果,共找到近47万条历史记录。
安全建议
Drupal官方已经发布了相应的新版本修复了上述漏洞,请受影响的用户尽快更新升级,进行防护。
更新链接如下>>>
7.x版本,更新到 7.59:
https://www.drupal.org/project/drupal/releases/7.59
8.5.x版本,更新到 8.5.3
https://www.drupal.org/project/drupal/releases/8.5.3
8.4.x 版本,更新到 8.4.8
https://www.drupal.org/project/drupal/releases/8.4.8
漏洞公告发布后,创宇盾安全专家第一时间进行响应。经确认,若已接入知道创宇云安全旗下云防御产品——创宇盾 ,无须升级安全策略即可有效拦截利用该漏洞的攻击。
更多精彩文章精选
扫码了解创宇盾
一键接入
网站安全不再担忧
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 习近平同马克龙交流互动的经典瞬间 7903986
- 2 黑龙江水库冰面下现13匹冰冻马 7808885
- 3 微信表情包戒烟再度翻红 7712101
- 4 2025你的消费习惯“更新”了吗 7618291
- 5 三星堆与秦始皇帝陵竟有联系 7521656
- 6 为啥今年流感如此厉害 7423607
- 7 劲酒如何成了年轻女性的神仙水 7333465
- 8 首次!台湾浅滩海域搜救应急演练举行 7233922
- 9 一身塑料过冬?聚酯纤维真是塑料瓶吗 7140848
- 10 中疾控流感防治七问七答 7041605



![王妡蕾#运动在四月#阳光下像个小孩,风雨里像个大人。[佩奇] ](https://imgs.knowsafe.com:8087/img/aideep/2022/6/19/3b875d7be1416abef31219851e339c44.jpg?w=250)





知道创宇
