CMS「Drupal」のモジュールに極めて深刻な脆弱性、迅速対応を - ITmedia エンタープライズ

(情報元のブックマーク数

Drupalに深刻な脆弱性でパッチが出てるらしい

オープンソースのコンテンツ管理システム(CMS)「Drupal」のモジュールに極めて深刻な脆弱性が発見され、7月13日に修正のためのアップデートが公開された。米セキュリティ機関のSANS Internet Storm CenterはDrupalサイトの管理者に対し、自分たちが使っているモジュールをチェックしてできるだけ早く対応するよう促している。
 Drupalのセキュリティ情報によると、深刻な脆弱性が見つかったのは「RESTWS」「Coder」「Webform Multiple File Upload」の3モジュール。いずれもリモートでコードを実行される恐れがあり、数時間から数日中に脆弱性を突くコードの出現が見込まれるという。

CMS「Drupal」のモジュールに極めて深刻な脆弱性、迅速対応を - ITmedia エンタープライズ

screenshot