「Drupal」にセキュリティアップデート - 脆弱性3件を解消
コンテンツマネジメントシステム(CMS)である「Drupal」のセキュリティアップデート「同8.2.7」がリリースされた。開発チームは、利用者に対してアップデートを強く推奨している。

3件の脆弱性が修正された「Drupal 8.2.7」
今回のアップデートでは、あわせて3件の脆弱性へ対処。脆弱性以外の修正は含まれないという。
アクセスのバイパスが生じる「CVE-2017-6377」は、今回もっとも重要度が高い脆弱性。5段階中2番目にあたる「クリティカル(Critical)」にレーティングされている。
さらにクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2017-6379」や、開発ライブラリにおいてリモートよりコードの実行が可能となる「CVE-2017-6381」など、重要度が1段階低い「やや重要(Moderately Critical)」の脆弱性2件を解消した。
(Security NEXT - 2017/03/24 )
ツイート
PR
関連記事
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ