Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Drupal」に複数の脆弱性 - リモートよりコード実行のおそれ

コンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が含まれていることがわかった。アップデートがリリースされている。

開発チームによれば、同システムの「PECL YAMLパーサー」において、PHPオブジェクトの処理に脆弱性「CVE-2017-6920」が存在するという。同脆弱性を悪用されるとリモートよりコードを実行されるおそれがあり、重要度は5段階中2番目にあたる「クリティカル(Critical)」にレーティングされている。

同脆弱性より重要度は低いものの、第三者によりファイルをアップロードされ、ファイルの配布などに悪用されるおそれがある脆弱性「CVE-2017-6922」や、「RESTfulウェブサービスモジュール」利用時に影響を受ける「CVE-2017-6921」など、あわせて3件の脆弱性が判明した。

開発チームでは、脆弱性を解消したアップデート「同8.3.4」および「同7.56」をリリース。アップデートを呼びかけている。

(Security NEXT - 2017/06/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Movable Type」旧版、ライブラリに起因するXSS脆弱性 - 2016年に修正済み
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
Drupalにセキュリティ更新 - サードパーティライブラリに脆弱性
「MTAppjQuery」の旧版に脆弱性 - 使用ライブラリに起因
セキュリティ更新「WordPress 4.9.7」がリリース - 即時アップデートを強く推奨
「Joomla」が立て続けにアップデートをリリース - 脆弱性やバグに対処
CMSの「Zenphoto」にコード実行の脆弱性 - 最新版で修正
9件の脆弱性に対処した「Joomla 3.8.8」がリリース - バグ50件も修正
フォトブログ「Pixelpost」に複数脆弱性 - すでに開発は終了、利用中止を
WordPress用レビュープラグインにXSSの脆弱性