人気のオープンソースCMS、Drupalの開発チームが、管理者に向けて重大なバグに関する警告を発している。Drupalによるとこのバグによってサイトはアタッカーに対して「極めて脆弱」な状態になるという。
該当するバージョン(Drupal 6、7、および8)は、インターネット上で100万以上のサイトで利用されているCMSシステムだ。
Drupalは本件のセキュリティーリスクを”highly critical” [極めて深刻]であると評価している。入力の検証がされなくなるため理論上サイトの訪問者はリモートコードを通じてハックされる可能性がある。
「このバグによってアタッカーはDrupalサイトで複数のアタックベクターを悪用可能になるため、サイトが全面的に危険にさらされる可能性がある、と開発チームはブログ記事に書いている
Drupalは先週ユーザーに対して警告を発令し、週末に「極めて重大なリリース」を公開するので直ちにアップデートするよう伝えた。これはDrupalとしては異例の発表だったため、デベロッパーは金曜日(米国時間3/30)のリリース予定時間帯に向けて「厳戒体制」に入った。脆弱性のあるバージョンのDrupalを実行しているサイトは、被害を避けるためにDrupal 7.58またはDrupal 8.5.1にできるだけ早くアップテーとすべきだ。Drupalは現
スポンサーリンク
CMSのDrupal、「極めて深刻」なバグで100万サイトを危険にさらす
最近の投稿
- トランプ氏の「カリスマ」頼みの政策運営の危うさ、ラストベルトの労働者の状況は変わるのか – トランプ復権 激変する世界
- 早慶上理に合格できるのに入りやすい「お得な中高一貫校」ランキング【全国47校・2025入試直前版】2位は暁星国際、1位は? – わが子が伸びる中高一貫校&塾 2025年中学受験直前
- 「石破降ろし」が起こらない裏で、政界全体が地殻変動に襲われる – 永田町ライヴ!
- 相鉄かしわ台駅、地元民は知っている「2つの顔」 東口はホームから300m以上ある通路の先に駅舎 | 駅・再開発 | 東洋経済オンライン
- 【人気特集】野村・大和・オリックス・SBI、東京海上・第一生命・三井住友海上の年収、恵まれた世代は?〈5世代20年間の推移を初試算〉 – 見逃し厳禁!編集部イチ推し 人気特集
- 「離乳食を配ると独身女性の居場所がなくなる!?」スープストックが炎上を回避した、驚きの方法とは? – コンセプトの教科書
- Battery unicorn Northvolt files for bankruptcy, upending Europe’s industrial plan
- 「仕事がデキる人」が反対意見を言うときに意識している、たった1つのこと – アジャイル仕事術
- 【あなたは正解できる?】「明日朝イチのプレゼン資料」と「ビジネス会食」、一流が優先するのは? – ビジネス会食 完全攻略マニュアル
- 【まんがで解決!】日本が不名誉の1位。日本で認知症が多い原因とは? – 1分間瞬読ドリル
コメント