漏洞分享 - Drupal 存在遠端執行程式碼漏洞
Drupal 存在遠端執行程式碼漏洞
一、摘要
Drupal Core 存在一個漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發遠端執行任意程式碼、權限提升及洩露敏感資料。
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新:
- 對於 Drupal 8.9,請手動套用 Drupal 8.9 修補程式。
- 對於任何版本的 Drupal 9,請手動套用 Drupal 9.5 修補程式。
- 請將 Drupal 10.4.x 或更早版本更新至 Drupal 10.4.10。
- 請將 Drupal 10.5.x更新至 Drupal 10.5.10。
- 請將 Drupal 10.6.x更新至 Drupal 10.6.9。
- 請將 Drupal 11.1.x 或 11.0.x更新至 Drupal 11.1.10。
- 請將 Drupal 11.2.x更新至 Drupal 11.2.12。
- 請將 Drupal 11.3.x更新至 Drupal 11.3.10。
- Drupal 8 和 Drupal 9 均已達到生命週期終止。這些不受支援的版本仍可能存在其他先前已披露的安全漏洞。
- Drupal 11.1.x、Drupal 11.0.x、Drupal 10.4.x 及更早版本已達生命週期終止,不再獲得安全性支援。
情資報告連結: