16 10 2014
Drupal 7 sisältää ohjelmointirajapinnan (API), jonka sisällöntarkistuksen avulla pyritään estämään tietokantaan kohdistuvat SQL-injektiohyökkäykset. Rajapinnasta löydetty haavoittuvuus mahdollistaa mielivaltaisten SQL-komentojen suorittamisen lähettämällä palvelimelle tietyllä tavalla muokatun kyselyn. Sen sisällöstä riippuen tämä voi johtaa käyttövaltuuksien laajentamiseen, mielivaltaisen PHP-koodin suorittamiseen tai muihin hyväksikäyttötapoihin. Haavoittuvuuden hyväksikäyttö ei edellytä käyttäjätunnusta kohteena olevassa järjestelmässä.
Asenna haavoittuvuuden korjaava ohjelmistopäivitys valmistajan ohjeiden mukaisesti. Jos mahdollista, päivitä ohjelmisto versioon 7.32.
15.10.2014 klo 21:09
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.