パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Drupal、深刻な脆弱性を修正したセキュリティアップデートを公開

  • 元記事:Drupal core – Highly critical – Remote Code Execution – SA-CORE-2018-004
  • HP:Drupal
  • 発表日時 2018/4/25

    Drupalは深刻な脆弱性を修正したセキュリティアップデートを公開した。Drupal 7.59 以前、Drupal 8.4.8 以前、Drupal 8.5.3以前のバージョンにはリモートから任意のコードが実行可能な脆弱性CVE-2018-7602が存在する。この脆弱性が悪用されるとサーバ上で任意のコードが実行される恐れがある。同社はこの脆弱性を修正したDrupal 7.59、Drupal 8.5.3と、既にサポートが終了していDrupal 8.4.xに対しても特別にDrupal 8.4.8を公開した。セキュリティレベルはHighly Criticalとなっており、早急にアップデートすることが推奨される。もしすぐにアップデートできない場合のためにDrupal 8.x及びDrupal 7.x向けにパッチも公開しており、パッチを適用するよう呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ