Внимание всем владельцам сайтов, работающих под управлением CMS Drupal 7!
В ядре CMS Drupal 7 обнаружена уязвимость, которая открывает возможности злоумышленникам выполнить любой SQL запрос. Уровень опасности получил наивысший бал. 15 октября 2014 года вышло обновление для ядра Drupal 7 до версии 7.32? которое устраняем проблему.
Необходимо обновить ядро системы. Фактически дело касается только файла /includes/database/database.inc . Переключение в режим обслуживания не влияет на возможность нанести вред системе.
В Интернет можно найти эксплоиты задействующие данную уязвимость и открывающие возможность изменить пароль для суперадминистратора сайта (пользователь с ID=1 ).
Известно, что информация об уязвимости системы была доступна еще 11 месяцев назад, но по какой-то причине не дошла до разработчиков.
Новости
Серверы Lenovo ThinkSystem: обзор архитектуры и технических решений корпоративного класса19 августа 2025, 12:26Дайджест Июль 2025: WPGPT, Quizle и поддержка WooCommerce
12 августа 2025, 09:42Корпоративная почта для домена
30 июля 2025, 08:40WPGPT — запуск нового плагина, ваш ИИ-помощник по контенту
30 июля 2025, 08:03Продвижение сайтов за рубежом. Пошаговая инструкция по оптимизации
09 июля 2025, 13:42