• Главная
  • Новости
  • Внимание всем владельцам сайтов, работающих под управлением CMS Drupal 7!

Внимание всем владельцам сайтов, работающих под управлением CMS Drupal 7!


В ядре CMS Drupal 7 обнаружена уязвимость, которая открывает возможности злоумышленникам выполнить любой SQL запрос. Уровень опасности получил наивысший бал. 15 октября 2014 года вышло обновление для ядра Drupal 7 до версии 7.32? которое устраняем проблему.

Необходимо обновить ядро системы. Фактически дело касается только файла /includes/database/database.inc . Переключение в режим  обслуживания не влияет на возможность нанести вред системе.

В Интернет можно найти эксплоиты задействующие данную уязвимость и открывающие возможность изменить пароль для суперадминистратора сайта (пользователь с ID=1 ).

Известно, что информация об уязвимости системы была доступна еще 11 месяцев назад, но по какой-то причине не дошла до разработчиков.


Ошибка в тексте

Послать сообщение об ошибке администратору?
Ваш браузер останется на той же странице.

Ваше сообщение отправлено. Спасибо!

Окно закроется автоматически через 3 секунды

Наверх