パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Drupal、Drupalに複数の脆弱性を確認

  • 元記事:Drupal Core – Critical – Multiple Vulnerabilities – SA-CORE-2016-001
  • HP:Drupal
  • 発表日時 2016/2/24

    Drupalに複数の脆弱性が確認された。影響を受けるのはDrupal core 6.x versions prior to 6.38、Drupal core 7.x versions prior to 7.43、Drupal core 8.0.x versions prior to 8.0.4で、ファイルアップロードアクセスのバイパス及びサービス運用拒否、XML-RPC経由の増幅総当り攻撃、パスの操作によるオープンリダイレクト、フォームAPIのサブミットボタン上のアクセス制限無視、強制改行によるHTTPヘッダインジェクション、’destination’ パラメータの二重エンコードによるオープンリダイレクト、Reflected fileダウンロード、ユーザアカウントの保存によるユーザ権限取得、メールアドレスとアカウントのマッチ、セッションデータの切断によるユーザ提供データのアンシリアライズ化の10件の脆弱性が存在し、深刻度がCriticalになっている。解決策としてDrupal 6.x向けにはDrupal core 6.38、Drupal 7.x向けDrupal core 7.43、Drupal 8.0.x向けDrupal core 8.0.4が公開されており、アップデートによりこれらの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ