光波网
  • 供应
  • 求购
  • 公司
  • 资讯
您当前位置: 光波网 > 资讯 > 科技成果> Drupal发布严重的SQL注入漏洞补丁

Drupal发布严重的SQL注入漏洞补丁

发布:2014/10/17 13:58:10

作者:

来源:光波网

Drupal发布了一个补丁,因为一个非常关键的缺陷在它的内容管理系统,它可以允许恶意代码的运行。这是一个志愿者的开源项目,其软件使用的是所有7.32版本之前的影响。
  管理员应该更新到7.32版本。补丁可用于“database.inc”文件,该文件解决了这个问题。Drupal使用数据库抽象API应用编程接口,可过滤有害的SQL(结构化查询语言)查询,但是该漏洞可以让攻击者发送可能执行恶意的查询。这些所谓的SQL注入攻击是其中对一个网站攻击最常见的类型。
  该漏洞可以被匿名用户所利用,而现在有流传,说明如何利用它证明概念的说明。该漏洞上个月是德国一个PHP为中心的保安公司受雇于一位不愿透露姓名的客户,要审核其代码。Drupal的安全团队往往会从这些类型的审计报告入手。Drupal的讨论是否提前释放一个补丁,但选择坚持其正常的时间表发布安全更新。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。

本站内容系用户自行发布,其真实性、合法性由发布人负责,gbs.cn亦不承担任何法律责任.

浙ICP备15009750号-1 Copyright 2009-2026   客服:400-008-8065   电子商务   All Rights Reserved   兄弟网站:盛丰建材网