Drupal ostrzega przed krytycznymi lukami w bezpieczeństwie
Drupal ostrzega przed krytycznymi lukami w bezpieczeństwie
Drupal wydał ostrzeżenie o czterech krytycznych lukach w zabezpieczeniach, które mogą zagrażać bezpieczeństwu stron internetowych. Wady te dotyczą wersji Drupal 9.3 i 9.4, a ich powaga waha się od umiarkowanej do krytycznej.
Ostrzeżenie wskazuje, że różne luki mogą umożliwić hakerom wykonanie arbitralnego kodu, co stanowi poważne ryzyko dla serwera i strony. Jedna z luk dotyczy również wersji 7, zidentyfikowanej jako CVE-2022-25275, oraz wszystkich wersji Drupal przed 9.3.x, które osiągnęły status End of Life, co oznacza brak aktualizacji zabezpieczeń.
Najcięższa z luk to możliwość wykonania arbitralnego kodu PHP, co daje atakującym możliwość wprowadzenia dowolnych poleceń na serwerze. Użytkownicy Drupal powinni jak najszybciej zaktualizować swoje wersje, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








