Хакери вече експлоатират активно последната уязвимост в Drupal

3
632

В края на миналия месец ви съобщихме, че екипът зад популярната CMS платформа Drupal са запушили критична уязвимост в системата. CVE-2018-7600 даже получи и гръмко име: Drupalgeddon2, тъй като успешното ѝ експлоатиране води до пълно превземане на ресурса (първият Drupalgeddon беше открит преди четири години). Проблемът засяга версии 6, 7 и 8 и макар шеста версия вече да не се поддържа официално, поради сериозността на уязвимостта беше издаден пач и за нея. Скоро след запушването на дупката, в Мрежата се появи и експлойт код, валидиращ присъствието ѝ. Специалисти предупредиха администриращите Drupal ресурси да наложат незабавно новите версии на системата, тъй като опити за експлоатирането ѝ ще се появят скоро. Това и именно се е случило.

Става дума за това, че Check Point и Dufinity публикуват наскоро технически анализ на уязвимостта, а след това независим разработчик изработва PoC (proof-of-concept) код – напълно работещ експлойт – в GitHub. С „образователна цел“, обяснява той. А за кого? За престъпници? Допреди това не са забелязани опити за атака. Какво се случило след публикуването на PoC кода? Ами, разбира се опитите за експлоатиране на дупката започнали. За това свидетелстват доклади на SANS Internet Storm Center и Succuri.

Първият Drupalgeddon или CVE-2014-3704 е сериозна уязвимост, открита и запушена през 2014. Само часове след излизането на пача киберпрестъпници стартират опитите за експлоатирането ѝ, като това продължава две години след това. Така че ако не сте обновили Drupal инсталацията си, сега е моментът да го направите.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка