「Drupal」の脆弱性攻撃が発生中 - アップデートした場合も注意を
10月にコンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が見つかった問題で、Drupal Japanは、脆弱性の影響が大きいことから、再度注意喚起を行った。
問題の脆弱性は、データベースの操作が可能となる「SQLインジェクション」の脆弱性「CVE-2014-3704」で、「同7.31」や以前のバージョンが影響を受ける。すでに脆弱性を解消した「同7.32」の提供が開始されている。
Drupal Japanは、アップデートのリリースから数時間後より攻撃がはじまっており、スパムの踏み台にされたといった被害報告が寄せられているとし、「これまでにない危険なもの」と影響の大きさを説明。修正版へアップデートを実施した場合も、アップデート以前に侵入されている可能性もあるとして警鐘を鳴らしている。
また試用のためにインストールし、そのまま放置されているケースなども多数存在している可能性があり、サイト運営者やホスティングサービスの事業者に対して脆弱性の周知や適切な対策を講じるよう注意を呼びかけている。
(Security NEXT - 2014/11/04 )
ツイート
PR
関連記事
「NetScaler Console」「NetScaler Agent」に権限昇格の脆弱性
「OpenSSH」に複数脆弱性 - MITMやDoS攻撃のおそれ
Cisco、アドバイザリ3件を公開 - 攻撃メール通過のおそれも
サポートツール「SimpleHelp」の脆弱性が標的に - 米当局が注意喚起
「Firefox 135.0.1」がリリース - 脆弱性1件を解消
「Movable Type」にアップデート - 複数の脆弱性を解消
脅威監視プラットフォーム「Wazuh」に深刻な脆弱性
「Chrome」にセキュリティアップデート - 脆弱性3件を解消
早急に「PAN-OS」の更新を - 複数脆弱性の連鎖攻撃が発生
米当局、複数ベンダー製ファイアウォールの脆弱性悪用に注意喚起