Angribere udnytter kritisk hul i Drupal

Drupal har lukket et meget alvorligt sikkerhedshul, som angribere er begyndt at udnytte.

Som varslet lukkede udviklerne af CMS'et Drupal et kritisk sikkerhedshul i går. Efter få timer observerede de de første angreb, der udnyttede sårbarheden.

Sårbarheden har en risikovurdering på 20 ud af 25 på Drupals egen skala. Den betegnes som meget kritisk, idet den kan give en angriber fuld kontrol over et websted, der kører på en sårbar Drupal-platform.

Fejlen er rettet i version 7.59 og 8.5.3. Brugere af 8.4.x skal opdatere til 8.4.8 og derefter gå videre til 8.5.3.

Sårbarheden minder om en sårbarhed, som blev rettet i slutningen af marts. Begge sårbarheder er relateret til Drupals behandling af tegnet #.

Anbefaling

Opdater til en rettet version. Gennemfør et sikkerhedstjek for at sikre, at jeres CMS ikke nåede at blive hacket, før I opdaterede.

Links