Разработчики Drupal исправят несколько уязвимостей

image

Теги: уязвимость, обновление, Drupal

На этой неделе разработчики Drupal выпустят обновления, содержащие дополнительный патч для Drupalgeddon 2 и исправляющие еще одну уязвимость.

25 апреля текущего года разработчики системы управления контентом Drupal выпустят версии 7.x, 8.4.x и 8.5.x своего продукта. Новый релиз будет содержать дополнительный патч для уже исправленной критической уязвимости Drupalgeddon 2 (CVE-2018-7600).

Помимо Drupalgeddon 2, в новых версиях Drupal также будет исправлена уязвимость CVE-2018-7602. Разработчики настоятельно рекомендуют администраторам сайтов установить обновления, поскольку эксплоиты для уязвимости могут появиться в считанные часы. До выхода обновлений подробности о новой бреши не раскрываются.

Напомним, исправление для Drupalgeddon 2 вышло в конце прошлого месяца. Уязвимость позволяла злоумышленникам удаленно выполнять код и получать контроль над уязвимыми сайтами. В апреле на портале GitHub был опубликован PoC-эксплоит, и спустя некоторое время злоумышленники стали применять его для заражения сайтов вредоносным ПО (бэкдорами, криптомайнерами и ботами). По данным 360Netlab, уязвимость эксплуатировалась как минимум тремя киберпреступными группировками. Некоторые атаки с использованием Drupalgeddon 2 осуществлялись с помощью ботнета Muhstik, который предположительно является вариантом более старого ботнета Tsunami.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.