Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Drupal」がアップデートをリリース - XSS対策が不完全な脆弱性など修正

コンテンツマネジメントシステム(CMS)である「Drupal」の開発チームは、深刻な脆弱性を修正するセキュリティアップデートをリリースした。

「同8」「同7」において複数の脆弱性が判明し、アップデートの提供を開始したもの。

開発チームによれば、クロスサイトスクリプティング(XSS)対策が不十分であることが両バージョンに判明。さらに「同8」では、フォームにおいて権限の昇格が生じる脆弱性が明らかとなった。いずれも重要度は、5段階中2番目に高い「クリティカル(Critical)」とレーティングされている。

このほか、「同8」では1段階低い「中(Moderately Critical)」の脆弱性2件、「同7」に関しても2件の脆弱性を修正したほか、さらに1段階低い「低(Less Critical)」の脆弱性1件が含まれる。

開発チームでは、修正版として「同8.4.5」「同7.57」をリリース。最新版にアップデートするよう求めている。

(Security NEXT - 2018/02/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco IOS」脆弱性、公表から7年後も攻撃が継続
ホスティング管理ツール「Plesk Obsidian」に脆弱性 - アップデートで修正
「Docker Desktop」に深刻な脆弱性 - コンテナからAPIアクセスのおそれ
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も