دروپال (Drupal) هشداری صادر کرده و اعلام نموده است که در تاریخ ۲۰ مه ۲۰۲۶، بین ساعت ۵ تا ۹ بعدازظهر به وقت UTC، یک بهروزرسانی امنیتی (core security release) برای تمامی شاخههای پشتیبانیشده این سیستم مدیریت محتوا (CMS) منتشر خواهد کرد. تیم امنیتی دروپال هشدار داده که «اکسپلویتها (exploits) ممکن است ظرف چند ساعت یا چند روز پس از انتشار توسعه یابند» و از مدیران سایت خواسته تا زمانی را برای اعمال بهروزرسانی در این بازه زمانی اختصاص دهند. ماهیت دقیق آسیبپذیری هنوز فاش نشده، اما با توجه به اینکه دروپال حتی برای نسخههای منسوخشده (end-of-life) نیز وصلههای امنیتی ارائه میدهد، انتظار میرود این آسیبپذیری از شدت بالایی برخوردار باشد.
بهروزرسانیهای امنیتی برای شاخههای ۱۱.۳.x، ۱۱.۲.x، ۱۰.۶.x و ۱۰.۵.x منتشر خواهند شد. سایتهایی که از نسخههای قدیمیتر مانند دروپال ۱۱.۱ یا ۱۰.۴ استفاده میکنند، باید پیش از ۲۰ مه به ترتیب به نسخههای ۱۱.۱.۹ و ۱۰.۴.۹ ارتقا یابند. برای سایتهای دارای نسخههای کاملاً منسوخ مانند دروپال ۸ و ۹، فایلهای وصله بهصورت دستی ارائه میشوند، هرچند دروپال تأکید کرده که هیچ تضمینی برای عملکرد صحیح این وصلهها وجود ندارد و ارتقا به نسخههای پشتیبانیشده را بهشدت توصیه میکند. دروپال ۷ تحت تأثیر این آسیبپذیری قرار ندارد.
کلمات کلیدی : بهروزرسانی امنیتی دروپال, آسیبپذیری دروپال 2026, وصله امنیتی Drupal, ارتقا نسخه دروپال, امنیت سیستم مدیریت محتوا, اکسپلویت دروپال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.