【安全预警】Drupal Core远程代码执行漏洞 创宇盾无需升级即可防御
知道创宇云安全——云防御市场占有率第一
近日,Drupal官方发布安全公告,修复一个漏洞(CVE-2018-7602),攻击者可利用此漏洞实现远程代码执行攻击。
漏洞的综合评级为“高危”
在3月29日,Drupal官方已发出安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。远程攻击者可利用该漏洞执行任意代码
(http://www.cnvd.org.cn/webinfo/show/4463)。但由于Drupal官方对该漏洞修复不完全,导致补丁可以被绕过,造成任意代码执行。Drupal官方表示本次修复的漏洞和之前的漏洞CVE-2018-7600相关,近期被不法分子利用进行大规模攻击的可能性较大,并已发布补丁进行修复。
漏洞影响版本:
Drupal的7.x和8.x版本受此漏洞影响
根据 ZoomEye 网络空间搜索引擎对Drupal系统的搜索结果,共找到近47万条历史记录。
安全建议
Drupal官方已经发布了相应的新版本修复了上述漏洞,请受影响的用户尽快更新升级,进行防护。
更新链接如下>>>
7.x版本,更新到 7.59:
https://www.drupal.org/project/drupal/releases/7.59
8.5.x版本,更新到 8.5.3
https://www.drupal.org/project/drupal/releases/8.5.3
8.4.x 版本,更新到 8.4.8
https://www.drupal.org/project/drupal/releases/8.4.8
漏洞公告发布后,创宇盾安全专家第一时间进行响应。经确认,若已接入知道创宇云安全旗下云防御产品——创宇盾 ,无须升级安全策略即可有效拦截利用该漏洞的攻击。
更多精彩文章精选
扫码了解创宇盾
一键接入
网站安全不再担忧
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 习近平为何强调这三个关键词 7904326
- 2 中方不会牺牲原则去达成任何协议 7808463
- 3 武契奇排除万难抵俄后在红场发声 7713818
- 4 为什么这一纪念不能忘却 7619172
- 5 你的手机信号变成5G-A了吗 7522270
- 6 乌克兰:30年内不打算偿还债务 7429098
- 7 巴基斯坦称击落超25架印度无人机 7328201
- 8 男子报警称想进去蹲两天 民警:安排 7231388
- 9 杜淳妻子发长文给未婚女生十点建议 7142043
- 10 看一揽子金融政策如何稳市场稳预期 7048143