Очередная критическая уязвимость в Drupal 7
|
|
Пятница, 17 Октября 2014 г. 14:39
+ в цитатник
Вслед за
уязвимостью в XML-RPC, недавно
компанией Sektion Eins была найдена уязвимость, которой подвержены все версии 7 ветки. Она позволяет выполнить произвольный SQL-запрос в БД друпала не имея никаких прав в системе. Опасность определена как наивысшая. 15 октября вышло обновление ядра до версии 7.32, которое устраняет эту уязвимость. Разработчики настоятельно советуют обновить ядро немедленно. Обновление не займёт много времени, необходимо обновить только файл /includes/database/database.inc. Спасти сайты до обновления может только блокировка сайта, maintenance mode не поможет.
В чём слабость, брат? http://habrahabr.ru/post/240721/
Метки:
drupal
Информационная безопасность
безопасность
уязвимость
инъекция
injection
SQL
security
vulnerability
array
php
placeholder
pdo
exploit
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-