El popular sistema de CMS Drupal se ha encontrado que contienen una vulnerabilidad de seguridad altamente crítico que afecta a las versiones de Drupal 7 y 8. El defecto se le ha dado el identificador CVE-2018 a 7.600.
desarrolladores de Drupal están instando a los administradores actualizar sus sitios web tan pronto como sea posible, ya que los sitios no actualizados se encuentran en alto riesgo de ejecución remota de código. Más de un millón de sitios web pueden verse afectados por la falla si sus administradores los dejan vulnerables.
CVE-2018-7600 deberían ser conectadas Inmediatamente
Aquí está la descripción oficial de CVE-2018-7600:
Existe una vulnerabilidad de ejecución remota de código dentro de múltiples subsistemas de Drupal 7.x y 8.x. Potencialmente, esto permite a los atacantes explotan múltiples vectores de ataque en un sitio de Drupal, lo que podría resultar en el sitio que se está totalmente comprometida.
La vulnerabilidad está clasificado como altamente crítico, y podría causar graves daños a un sitio web. Un sitio web puede ser hackeado vulnerables a través de la ejecución remota de código debido a una falta de validación de entradas.
La semana pasada, Drupal comenzó a informar a los usuarios que una liberación muy crítico va a ser lanzado en los próximos días, instando a los administradores parche inmediatamente. Este anuncio parecía bastante inusual para la plataforma CMS, y los desarrolladores se quedaron muy preocupados.
Si está ejecutando 7.x, actualizar a Drupal 7.58, y si está ejecutando 8.5.x, actualizar a Drupal 8.5.1, Drupal dijo en su asesor.