CISA требует срочно устранить уязвимость Drupal, используемую хакерами

Фото: BleepingComputer
Краткий ответ
CISA требует срочно устранить критическую SQL-инъекцию в Drupal, эксплуатируемую хакерами. Федеральные ведомства США должны установить патчи до среды.
Агентство кибербезопасности США (CISA) обязало федеральные структуры страны устранить опасную уязвимость в платформе Drupal, которая активно эксплуатируется злоумышленниками. Речь идет о критической SQL-инъекции, позволяющей несанкционированно получать доступ к базам данных сайтов.
Согласно директиве CISA, все государственные ведомства должны установить патчи до конца рабочего дня в среду. Уязвимость затрагивает версии Drupal, широко используемые для создания корпоративных и правительственных веб-ресурсов. Эксперты отмечают, что успешная эксплуатация бага может привести к утечке конфиденциальной информации или полному захвату контроля над сервером.
Drupal — одна из популярных CMS наряду с WordPress и Joomla, часто применяемая в крупных организациях. Специалисты по безопасности рекомендуют всем пользователям платформы, независимо от географии, незамедлительно обновить системы до последней защищенной версии, чтобы предотвратить возможные атаки.
Частые вопросы
- Какую уязвимость CISA требует устранить в Drupal?
- CISA требует устранить критическую SQL-инъекцию, которая позволяет хакерам получать несанкционированный доступ к базам данных сайтов, работающих на Drupal.
- Кто должен устранить уязвимость в Drupal по требованию CISA?
- Требование CISA распространяется на федеральные ведомства США, которые обязаны установить патчи до конца рабочего дня в среду.
- Какие последствия может иметь эксплуатация уязвимости в Drupal?
- Успешная эксплуатация уязвимости может привести к утечке конфиденциальной информации или полному захвату контроля над сервером.
- Какие версии Drupal уязвимы к атаке?
- Уязвимость затрагивает широко используемые версии Drupal, которые применяются для создания корпоративных и правительственных веб-ресурсов.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml