دروپال (Drupal) از انتشار یک بهروزرسانی امنیتی بحرانی برای هسته اصلی این سیستم مدیریت محتوا (CMS) خبر داده و هشدار داده است که مهاجمان ممکن است ظرف چند ساعت پس از افشای جزئیات آسیبپذیری، اقدام به توسعه اکسپلویت (exploit) کنند. این بهروزرسانی در تاریخ ۲۰ مه بین ساعت ۱۷:۰۰ تا ۲۱:۰۰ به وقت UTC منتشر خواهد شد و آسیبپذیری مذکور نسخههای ۸ و بالاتر هسته دروپال را تحت تأثیر قرار میدهد، هرچند تمامی پیکربندیها در معرض خطر نیستند. به مدیران وبسایتهایی که از نسخههای ۸ یا ۹ استفاده میکنند، توصیه اکید شده است که حداقل به نسخه ۱۰.۶ ارتقا یابند.
بهروزرسانیهای امنیتی برای نسخههای ۱۰.۴.x، ۱۰.۵.x، ۱۰.۶.x، ۱۱.۱.x، ۱۱.۲.x و ۱۱.۳.x ارائه خواهند شد. با وجود اینکه نسخههای ۱۱.۱.x و ۱۰.۴.x دیگر پشتیبانی نمیشوند، به دلیل شدت آسیبپذیری، وصلههای امنیتی برای آنها نیز منتشر خواهد شد. نسخههای ۸ و ۹ که به پایان چرخه پشتیبانی رسیدهاند، وصله رسمی دریافت نخواهند کرد، اما فایلهای اصلاحی (hotfix) برای نسخههای ۸.۹ و ۹.۵ در دسترس قرار خواهند گرفت. دروپال تأکید کرده که هیچ اطلاعات فنی درباره این آسیبپذیری پیش از اعلام رسمی منتشر نشده و هرگونه اطلاعاتی که پیش از آن در فضای آنلاین ظاهر شود، احتمالاً جعلی و با هدف فریب مدیران سیستم است.
کلمات کلیدی : آسیبپذیری دروپال, بهروزرسانی امنیتی دروپال, هسته دروپال, وصله امنیتی CMS, اکسپلویت دروپال, ارتقا نسخه دروپال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.