Sites Drupal vulneráveis ​​a falhas críticas de segurança (CVE-2020-13671) - PT

Sites Drupal vulneráveis ​​a falhas críticas de segurança (CVE-2020-13671) imagem do itemSeu site está rodando em Drupal?? Se então, cuidado, quando os pesquisadores de segurança descobriram uma falha de segurança no sistema que precisa ser corrigida imediatamente. A vulnerabilidade, CVE-2020-13671 é crítico e pode levar a aquisições de sites se explorado com sucesso. Se o seu site está realmente rodando no Drupal, você também deve monitorá-lo para tentativas de ataque aproveitando a falha.

CVE-2020-13671 Buraco Crítico em Locais Drupal

De acordo com sua descrição oficial, a falha existe porque o núcleo do Drupal em sua versão padrão não limpa corretamente nomes de arquivos específicos em arquivos carregados. Esta condição vulnerável pode fazer com que os arquivos sejam interpretados como tendo uma extensão incorreta e servidos como o tipo MIME errado. Os hackers também podem executar esses arquivos como PHP para configurações de hospedagem específicas. A vulnerabilidade CVE-2020-13671 afeta Drupal Core 9.0 versões anteriores 9.0.8, 8.9 versões anteriores 8.9, 8.8 versões anteriores 8.8.11, e 7 versões anteriores 7.74.

Em outras palavras, um arquivo malicioso também pode ser interpretado da maneira descrita acima. Felizmente, correções já estão disponíveis, e os administradores do site devem atualizar suas configurações do Drupal o mais rápido possível. Drupal não confirmou se a falha foi abusada na natureza, mas os administradores devem auditar os arquivos carregados anteriormente para verificar se há extensões maliciosas. Se você não sabe onde procurar, procure por arquivos que incluem mais de uma extensão, como filename.php.txt ou filename.html.gif, sem sublinhado (_) na extensão.

“Preste atenção especial às seguintes extensões de arquivo, que deve ser considerado perigoso mesmo quando seguido por uma ou mais extensões adicionais: Phar, php, pl, py, cgi, asp, js, html, htm, phtml. Essa lista não é exaustiva, portanto, avalie as preocupações de segurança para outras extensões não comunicadas caso a caso," Drupal disse em seu comunicado.

Mais sobre o Drupal

Drupal é um CMS gratuito e de código aberto. É o quarto sistema de gerenciamento de conteúdo mais comum depois do WordPress, Shopify, e Joomla. Ataques contra sites que executam Drupal aconteceram no passado. Se o seu site é executado neste CMS, cuidado, pois o Drupal versão 7.x chegará ao fim de sua vida útil em novembro do próximo ano. Você pode querer começar a planejar sua atualização antes que seja tarde demais.

Recentemente, escrevemos sobre algumas vulnerabilidades que colocou em perigo milhões de sites WordPress. Você deve se lembrar de verificar todos os plug-ins instalados, widgets, e outros aplicativos, e certifique-se de que estão sendo executados nas últimas versões possíveis. A regra se aplica a qualquer sistema de gerenciamento de conteúdo.

Pesquisado e criado por:
Krum Popov
Empreendedor web apaixonado, vem elaborando projetos web desde 2007. No 2020, ele fundou o HTH.Guide — uma plataforma visionária dedicada a agilizar a busca pela solução de hospedagem web perfeita. Consulte Mais informação...
Revisado tecnicamente por:
Metódi Ivanov
Especialista experiente em desenvolvimento web com 8+ anos de experiência, incluindo conhecimento especializado em ambientes de hospedagem. Sua experiência garante que o conteúdo atenda aos mais altos padrões de precisão e se alinhe perfeitamente com as tecnologias de hospedagem. Consulte Mais informação...

Deixe um comentário

seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados *

Este site é protegido pelo reCAPTCHA e pelo Google Política de Privacidade e Termos de serviço Aplique.

Este site usa cookies para melhorar a experiência do usuário. Ao usar nosso site, você concorda com todos os cookies de acordo com nosso Política de Privacidade.
Eu concordo
Em HTH.Guide, oferecemos análises transparentes de hospedagem na web, garantindo a independência de influências externas. Nossas avaliações são imparciais, pois aplicamos padrões rigorosos e consistentes a todas as avaliações.
Embora possamos ganhar comissões de afiliados de algumas das empresas apresentadas, essas comissões não comprometem a integridade de nossas avaliações nem influenciam nossas classificações.
Os ganhos do afiliado contribuem para cobrir a aquisição de contas, despesas de teste, manutenção, e desenvolvimento do nosso site e sistemas internos.
Confie no HTH.Guide para obter insights de hospedagem confiáveis e sinceridade.