如何進(jìn)行Drupal核心遠(yuǎn)程代碼執(zhí)行漏洞的分析

今天就跟大家聊聊有關(guān)如何進(jìn)行Drupal核心遠(yuǎn)程代碼執(zhí)行漏洞的分析,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結(jié)了以下內(nèi)容,希望大家根據(jù)這篇文章可以有所收獲。

站在用戶的角度思考問(wèn)題,與客戶深入溝通,找到永平網(wǎng)站設(shè)計(jì)與永平網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶體驗(yàn)好的作品,建站類型包括:成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、空間域名、虛擬主機(jī)、企業(yè)郵箱。業(yè)務(wù)覆蓋永平地區(qū)。

0x01 漏洞概述


Drupal是一款開源的內(nèi)容管理系統(tǒng),使用php語(yǔ)言,在業(yè)界廣泛使用。

2018年3月28日,Drupal官方發(fā)布新補(bǔ)丁和安全公告,Drupal 6,7,8多個(gè)子版本存在遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2018-7600)。

如何進(jìn)行Drupal核心遠(yuǎn)程代碼執(zhí)行漏洞的分析

360CERT通過(guò)對(duì)補(bǔ)丁分析研判,結(jié)合Drupal官方判定

  • 風(fēng)險(xiǎn)等級(jí)較高

  • 影響范圍較廣

雖然漏洞細(xì)節(jié)暫未公開,仍然建議使用Drupal開源內(nèi)容管理系統(tǒng)的用戶進(jìn)行更新。

0x02 漏洞影響面


影響版本

Drupal 6.x,7.x,8.x

修復(fù)版本

Drupal 7.58,Drupal 8.5.1

0x03 修復(fù)方案


推薦更新

主要支持版本推薦更新到Drupal相應(yīng)的最新子版本

7.x版本,更新到 7.58 

https://www.drupal.org/project/drupal/releases/7.58

8.5.x版本,更新到 8.5.1 

https://www.drupal.org/project/drupal/releases/8.5.1

8.4.x 版本,更新到 8.4.6 

https://www.drupal.org/project/drupal/releases/8.4.6

8.3.x 版本,更新到 8.3.9 

https://www.drupal.org/project/drupal/releases/8.3.9

使用patch更新

如果不能立即更新,請(qǐng)使用對(duì)應(yīng)patch

8.5.x,8.4.x,8.3.x patch地址:

https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=5ac8738fa69df34a0635f0907d661b509ff9a28f

7.x patch地址:

https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=2266d2a83db50e2f97682d9a0fb8a18e2722cba5

其他不支持版本

Drupal 8.0/8.1/8.2版本已徹底不再維護(hù),如果你在使用這些版本的Drupal,請(qǐng)盡快更新到8.3.9或8.4.6版本

Drupal 6也受到漏洞影響,此版本由Drupal 6 Long Term Support維護(hù)。

看完上述內(nèi)容,你們對(duì)如何進(jìn)行Drupal核心遠(yuǎn)程代碼執(zhí)行漏洞的分析有進(jìn)一步的了解嗎?如果還想了解更多知識(shí)或者相關(guān)內(nèi)容,請(qǐng)關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝大家的支持。

文章題目:如何進(jìn)行Drupal核心遠(yuǎn)程代碼執(zhí)行漏洞的分析
地址分享:http://bm7419.com/article6/jcipig.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站外貿(mào)建站、企業(yè)建站品牌網(wǎng)站設(shè)計(jì)、建站公司、虛擬主機(jī)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都網(wǎng)頁(yè)設(shè)計(jì)公司