Vulnerabilidad de ejecución remota de código en el core de Drupal

Fecha de publicación: 26/04/2018

Importancia:
Crítica

Recursos afectados:

Las versiones afectadas de Drupal son:

  • 7.x
  • 8.x

Descripción:

El Equipo de Seguridad de Drupal ha detectado una vulnerabilidad de severidad crítica en el core de Drupal. Esta vulnerabilidad podría permitir a un atacante remoto comprometer el sitio web basado en Drupal.

Solución:

Desde Drupal se han publicado diversas actualizaciones en función de la versión de Drupal que se disponga. Se recomienda actualizar a la última versión de Drupal:

  • Si emplea una versión de Drupal 7.x actualizar a Drupal 7.59.
  • Si emplea una versión de Drupal 8.4.x actualizar a Drupal 8.4.8.
  • Si emplea una versión de Drupal 8.5.x actualizar a Drupal 8.5.3.

En caso de no poder realizar una actualización inmediata o dispone de una versión de Drupal que no se incluye entre las habilitadas, usted puede descargar y aplicar el parche de seguridad que soluciona esta vulnerabilidad:

Detalle:

Esta vulnerabilidad podría permitir a un atacante remoto comprometer el sitio web basado en Drupal empleando múltiples vectores de ataque. Se ha reservado el identificador CVE-2018-7602 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Vulnerabilidad

Powered by WPeMatico

Entradas relacionadas

About Gustavo Genez 1106 Articles
Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.