【安全预警】Drupal Core远程代码执行漏洞 创宇盾无需升级即可防御
知道创宇云安全——云防御市场占有率第一
近日,Drupal官方发布安全公告,修复一个漏洞(CVE-2018-7602),攻击者可利用此漏洞实现远程代码执行攻击。
漏洞的综合评级为“高危”
在3月29日,Drupal官方已发出安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。远程攻击者可利用该漏洞执行任意代码
(http://www.cnvd.org.cn/webinfo/show/4463)。但由于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,造成任意代码执行。Drupal官方表示本次修复的漏洞和之前的漏洞CVE-2018-7600相关,近期被不法分子利用进行大规模攻击的可能性较大,并已发布补丁进行修复。
漏洞影响版本:
Drupal的7.x和8.x版本受此漏洞影响
根据 ZoomEye 网络空间搜索引擎对Drupal系统的搜索结果,共找到近47万条历史记录。
安全建议
Drupal官方已经发布了相应的新版本修复了上述漏洞,请受影响的用户尽快更新升级,进行防护。
更新链接如下>>>
7.x版本,更新到 7.59:
https://www.drupal.org/project/drupal/releases/7.59
8.5.x版本,更新到 8.5.3
https://www.drupal.org/project/drupal/releases/8.5.3
8.4.x 版本,更新到 8.4.8
https://www.drupal.org/project/drupal/releases/8.4.8
漏洞公告发布后,创宇盾安全专家第一时间进行响应。经确认,若已接入知道创宇云安全旗下云防御产品——创宇盾 ,无须升级安全策略即可有效拦截利用该漏洞的攻击。
更多精彩文章精选
扫码了解创宇盾
一键接入
网站安全不再担忧
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 习近平结束国事访问回到北京 7918028
- 2 微信将14天后自动清理原图原视频 7981579
- 3 王曼昱4-3险胜斯佐科斯晋级决赛 7855785
- 4 中巴经贸合作再现历史性机遇 7750774
- 5 浙大晒旅游照贫困生被取消受助资格 7634609
- 6 旺旺三公子称明显有人在搞事 7591892
- 7 抗癌网红湘妹子去世 7458439
- 8 陪看陈幸同vs王艺迪 7312785
- 9 昔日体操冠军变擦边网红 管晨辰怒怼 7291148
- 10 中国冰雪经济再度升温 7131006