千家信息网

如何进行Drupal核心远程代码执行漏洞的分析

发表于:2024-11-27 作者:千家信息网编辑
千家信息网最后更新 2024年11月27日,今天就跟大家聊聊有关如何进行Drupal核心远程代码执行漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。0x01 漏洞概述Drupal
千家信息网最后更新 2024年11月27日如何进行Drupal核心远程代码执行漏洞的分析

今天就跟大家聊聊有关如何进行Drupal核心远程代码执行漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

0x01 漏洞概述


Drupal是一款开源的内容管理系统,使用php语言,在业界广泛使用。

2018年3月28日,Drupal官方发布新补丁和安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。

360CERT通过对补丁分析研判,结合Drupal官方判定

  • 风险等级较高

  • 影响范围较广

虽然漏洞细节暂未公开,仍然建议使用Drupal开源内容管理系统的用户进行更新。

0x02 漏洞影响面


影响版本

Drupal 6.x,7.x,8.x

修复版本

Drupal 7.58,Drupal 8.5.1

0x03 修复方案


推荐更新

主要支持版本推荐更新到Drupal相应的最新子版本

7.x版本,更新到 7.58

https://www.drupal.org/project/drupal/releases/7.58

8.5.x版本,更新到 8.5.1

https://www.drupal.org/project/drupal/releases/8.5.1

8.4.x 版本,更新到 8.4.6

https://www.drupal.org/project/drupal/releases/8.4.6

8.3.x 版本,更新到 8.3.9

https://www.drupal.org/project/drupal/releases/8.3.9

使用patch更新

如果不能立即更新,请使用对应patch

8.5.x,8.4.x,8.3.x patch地址:

https://cgit.drupalcode.org/drupal/rawdiff/?h=8.5.x&id=5ac8738fa69df34a0635f0907d661b509ff9a28f

7.x patch地址:

https://cgit.drupalcode.org/drupal/rawdiff/?h=7.x&id=2266d2a83db50e2f97682d9a0fb8a18e2722cba5

其他不支持版本

Drupal 8.0/8.1/8.2版本已彻底不再维护,如果你在使用这些版本的Drupal,请尽快更新到8.3.9或8.4.6版本

Drupal 6也受到漏洞影响,此版本由Drupal 6 Long Term Support维护。

看完上述内容,你们对如何进行Drupal核心远程代码执行漏洞的分析有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。

版本 更新 漏洞 内容 影响 代码 分析 支持 核心 地址 官方 管理系统 系统 补丁 推荐 管理 安全 业界 公告 多个 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 检测不到服务器硬盘 数据库就业工资如何 开源数据库的安全性 数据库管理信息基本思想 scd数据库主要是什么学科的 网络安全知识一段话 珠海商城软件开发价钱是多少 服务器硬盘有多少个怎么看的 网络安全人员培训试题 中国台湾oa软件开发定制企业 建立一个学生与老师的数据库 无锡网络安全绘画 网络安全信息工程专业 服务器与接口的关系 坎公骑冠剑国服有几个服务器 苏州嘉盛博互联网科技 数据库怎么同时处理两个表格 数据库备份一体机作用 徐汇区品质数据库服务报价行情 江阴服务器维修上门服务 ios文件管理 连接服务器 网络安全宣传周银行总结 陕西西安网络技术培训学校 榆树先进网络技术口碑推荐 数据库没有角色数据库 如何把本地存档导入服务器 网络安全法律实训总结 r440服务器加显卡 福田靠谱的网络安全建设 网络安全200字周记
0