آسیب پذیری بحرانی در مدیریت محتوای سایتها


مرکز تخصصی آموزش تبلیغات کشور

به گزارش خبرنگار مهر، دروپال ( Drupal ) یک سیستم کد باز ( اپن سورس) برای مدیریت محتوای سایت ها محسوب می شود.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) اعلام کرد: یک آسیب پذیری بحرانی در هسته سیستم مدیریت محتوای دروپال با درجه اهمیت بسیار حیاتی شناسایی شده است که در تاریخ ۲۸ مارس اعلام شده بود.

این آسیب پذیری به نفوذگر امکان اجرای کدهای مخرب از راه دور را در نسخه های ۷ و۸ دروپال بدون نیاز به احراز هویت می دهد و نفوذ گران به راحتی می توانند تمامی وب سایت کاربر را در اختیار بگیرند.

این آسیب پذیری که با شناسه CVE-۲۰۱۸-۷۶۰۰ شناخته می شود روی نسخه های مختلف دروپال شامل ۷.x.۸.۴ ، x.۸.۳ ، x و ۸.۵.x تاثیر می ‌گذارد.

مرکز ماهر تاکید کرد: برای مقابله با این حفره امنیتی، راهکار بروزرسانی و یا نصب وصله امنیتی ارائه شده است.

جزئیات آسیب‌پذیری و نحوه رفع آن در سایت مرکز ماهر ارائه شده است.


کلیه مطالب این وب وب سایت از سراسر سایت های مجاز اینترنتی از نظر قوانین کشور جمهوری اسلامی ایران تهیه شده است. در صورت مشاهده مطالب خلاف قوانین لطفا به مدیریت اطلاع دهید تا حذف گردد.

Related Posts

هکرهای کلاه سفید ۳مدل گوشی را هک کردند/آسیب پذیری آیفونX
فراخوان نخستین جشنواره «تارنماهای ایرانشناسی» اعلام شد
دولت الکترونیک هنوز محقق نشده است/تدوین نقشه راه اقتصاد هوشمند
شنیدن موسیقی و کنترل آب و هوا مهم ترین کاربرد بلندگوهای هوشمند