Всички уеб-сайтове с Drupal 7 без обновяването 7.32, се считат за компрометирани

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Историята с разкриването на критичната уязвимост (CVE-2014-3704) в системата за управление на уеб-съдържанието Drupal получи съвсем неочаквано продължение.  Разработчиците на Drupal публикуваха екстрено изявление, в което съобщиха (drupal.org/PSA-2014-003), че всички уеб-системи, базирани на Drupal 7, които в продължение на няколо часа не са успели да се обновят до версия 7.32, следва да се считат за компрометирани.  Съобщението продължава с информация за това, че на 15-ти октомври тази година в 11 часа GMP, е засечена автоматизирана масова атака срещу изключително много уеб-сайтове за скрито инсталиране на програмни „задни врати“.

Всички уеб-сайтове с Drupal 7 без обновяването 7.32, се считат за компрометирани

Последиците от тези атаки са ужасни. Обновяването на вече атакувани системи до версия 7.32 не решава проблема и инсталираната задна врата остава активна. Отговорът на тези атаки бе специално допълнение, което решава проблема с въпросната уязвимост и не позволява повторни атаки. С други думи, ако уязвимостта на сайта е закрита, но администраторът не е инсталирал последното допълнение, то това е сигурен признак за компрометиран сайт, който софтуерните роботи използват. Оказа се, че някои от атаките въобще не могат да бъдат засечени, понеже няма промени в кода, но е възможно изтеглянето на вътрешната база данни, включително и потребителската база. Допълнително, засечени са и атаки, които използват различни начини за инсталиране на задни врати – от промяна съдържанието на базата данни до промени в PHP-кода, замяна и качване на нови PHP-файлове и възможност за атакуване на други уеб-сайтове.

За тези, които не са инсталирали навреме последното обновяване се препоръчва да възстановят сайтовете си от архива за 15-ти октомври и да променят всички пароли.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

  • ТАГОВЕ
  • CMS

Нови ревюта

Подобни новини