Poważne luki w Drupalu

W popularnym systemie portalowym Drupal znaleziono szereg poważnych błędów umożliwiających uruchomienie niebezpiecznego kodu. Problem dotyczy wersji 4.7.x oraz 5.x.

Z informacji dostarczonych przez członków zespołu tworzącego system wynika, że w Drupalu znaleziono luki typu XSS (Cross site scripting) oraz CSRF (Cross Site Request Forgery).

Na atak narażone są Drupal 4.7.x raz 5.x - w pierwszym przypadku zalecanym sposobem rozwiązania problemu jest uaktualnienie do wersji 4.7.7, zaś w drugim - do wydania 5.2. Twórcy systemu przygotowali też patche, usuwające luki ze starszych wersji.

Więcej informacji o problemie oraz wszelkie niezbędna uaktualnienia znaleźć można na stronie projektu Drupal.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200