【安全预警】Drupal Core远程代码执行漏洞 创宇盾无需升级即可防御
知道创宇云安全——云防御市场占有率第一
近日,Drupal官方发布安全公告,修复一个漏洞(CVE-2018-7602),攻击者可利用此漏洞实现远程代码执行攻击。
漏洞的综合评级为“高危”
在3月29日,Drupal官方已发出安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。远程攻击者可利用该漏洞执行任意代码
(http://www.cnvd.org.cn/webinfo/show/4463)。但由于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,造成任意代码执行。Drupal官方表示本次修复的漏洞和之前的漏洞CVE-2018-7600相关,近期被不法分子利用进行大规模攻击的可能性较大,并已发布补丁进行修复。
漏洞影响版本:
Drupal的7.x和8.x版本受此漏洞影响
根据 ZoomEye 网络空间搜索引擎对Drupal系统的搜索结果,共找到近47万条历史记录。
安全建议
Drupal官方已经发布了相应的新版本修复了上述漏洞,请受影响的用户尽快更新升级,进行防护。
更新链接如下>>>
7.x版本,更新到 7.59:
https://www.drupal.org/project/drupal/releases/7.59
8.5.x版本,更新到 8.5.3
https://www.drupal.org/project/drupal/releases/8.5.3
8.4.x 版本,更新到 8.4.8
https://www.drupal.org/project/drupal/releases/8.4.8
漏洞公告发布后,创宇盾安全专家第一时间进行响应。经确认,若已接入知道创宇云安全旗下云防御产品——创宇盾 ,无须升级安全策略即可有效拦截利用该漏洞的攻击。
更多精彩文章精选
扫码了解创宇盾
一键接入
网站安全不再担忧
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 习近平同俄罗斯总统普京举行会谈 7904662
- 2 普京:解放军是阅兵规模最大外国军队 7808826
- 3 特大暴雨来了 7712141
- 4 Citywalk带你探索莫斯科 7616784
- 5 中俄签署联合声明 7523093
- 6 美国主教普雷沃斯特当选新任教皇 7427770
- 7 印度称摧毁巴第二大城市防空系统 7328064
- 8 31岁“奶茶妹妹”章泽天晒旅行照 7238529
- 9 比尔盖茨:20年内捐出几乎全部财富 7136046
- 10 两天两场发布会释放什么信号 7044922