パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Drupal、 DrupalにSQLインジェクションの脆弱性を確認

  • 元記事:Drupal Core – Highly Critical – Public Service announcement – PSA-2014-003
  • HP:Drupal
  • 発表日時 2014/10/29

    DrupalにSQLインジェクションの脆弱性が確認された。影響を受けるのはDrupalバージョン7で、Drupal 7.32が公開されて以降数時間以内にパッチ適用やアップデートがされていない場合、ウェブサイトが攻撃の対象となり、データ流出の恐れがある。しかし、アップデートをして脆弱性を修正しても、必ずしも全てのウェブサイトを修正しているわけではない。また、もし自分がパッチ適用をしていないのに既にパッチが適用されている場合には、攻撃者がサイトをコントロールするために行った可能性がある。攻撃者は全てのデータをコピーしている可能性があるが、攻撃の跡を確認するのは困難で、全てのバックドアが発見されたか確認するのも困難なため、全てのバックドアを削除するのは難しい。解決策としてはホスティングプロバイダーに連絡するよう推奨するとともに、パッチを適用していなかった場合には、10月15日より前のバックアップでウェブサイトを復元するよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ