Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Drupal」の脆弱性攻撃が発生中 - アップデートした場合も注意を

10月にコンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が見つかった問題で、Drupal Japanは、脆弱性の影響が大きいことから、再度注意喚起を行った。

問題の脆弱性は、データベースの操作が可能となる「SQLインジェクション」の脆弱性「CVE-2014-3704」で、「同7.31」や以前のバージョンが影響を受ける。すでに脆弱性を解消した「同7.32」の提供が開始されている。

Drupal Japanは、アップデートのリリースから数時間後より攻撃がはじまっており、スパムの踏み台にされたといった被害報告が寄せられているとし、「これまでにない危険なもの」と影響の大きさを説明。修正版へアップデートを実施した場合も、アップデート以前に侵入されている可能性もあるとして警鐘を鳴らしている。

また試用のためにインストールし、そのまま放置されているケースなども多数存在している可能性があり、サイト運営者やホスティングサービスの事業者に対して脆弱性の周知や適切な対策を講じるよう注意を呼びかけている。

(Security NEXT - 2014/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Flash Player」に2件の深刻な脆弱性 - アップデートをリリース
CMSの「SHIRASAGI」にオープンリダイレクトの脆弱性
法人向け「ウイルスバスター」狙う攻撃が複数発生 - 設定無効化のおそれ
「Exim」に深刻な脆弱性 - リモートよりコマンド実行のおそれ
日本語などテキスト処理に脆弱性、Win XP以降に存在 - 報告者が詳細公表
GPSトラッカー約30機種に脆弱性 - 位置情報流出や不正操作のおそれ
「Android」に権限昇格のおそれ - パッチは未提供
複数脆弱性を解消した「WordPress 5.2.3」がリリース
「SSL VPN」の脆弱性探索行為、国内でも観測
マザーボード管理チップに脆弱性「USBAnywhere」が判明 - 影響機器がネット上に5万台弱