Drupal alerta de una vulnerabilidad en su gestor de contenido

Servicios

20 abril, 2018

El equipo de Drupal, uno de los gestores de contenidos más utilizados en la actualidad y presente en más de un millón de sitios web de todo el mundo, ha alertado de una vulnerabilidad en su gestor a la que ya a puesto solución. Tal y como informábamos desde nuestro portal especializado CyberSecurity News, la compañía ha publicado una actualización que corrige esta vulnerabilidad. Se recomienda implantar inmediatamente el parche para evitar quedar expuestos a posibles exploits ya que una vez conocidos los detalles de la actualización es de esperar que en poco tiempo se desarrollen bots que detecten los sistemas vulnerables.

La vulnerabilidad, cuyo identificador es CVE-2018-7600, afecta a las versiones de Drupal 7x y 8x, así como a Drupal 6 (fuera de soporte desde el año 2016) y que permite a un atacante ejecutar código en la página web que emplee este gestor de contenido (CMS) y tomar el control de la misma, así como acceder al servidor utilizado.

Los propios desarrolladores de esta plataforma ya informaron el pasado 21 de marzo de la existencia de este fallo y confirmaron que estaban preparando una actualización que lo solucionaría para el miércoles, 28 de marzo, como así ha sido.

¿Qué podemos hacer para prevenir estos ciberataques?

Según comentan desde Innotec, para evitar estar expuestos es necesario la instalación inmediata de la versión más reciente del Drupal:

  • Si utiliza Drupal 8.3.x, actualice a la versión 8.3.9 (recuerde que esto son versiones ya no compatibles)
  • Si utiliza Drupal 8.4.x, actualice a la versión 8.4.6 (recuerde que esto son versiones ya no compatibles)
  • Si utiliza Drupal 8.5.x, actualice a la versión 8.5.1
  • Si utiliza Drupal 7.x, actualice a la versión 7.58
  • Si utiliza Drupal 6.x contacte con un mantenedor de Drupal 6 LTS.

InnoTec recomienda, además, realizar una copia de seguridad de seguridad de la base de datos y de todos los ficheros que componen el sitio web, incluida una copia del fichero de configuración del portal.

Impacto

¿Qué te pareció este artículo?

  • 948
  • 1

Recomendar

Recomendar

Si te pareció interesante este artículo, sé el primero en recomendarlo.

Un pensamiento en “Drupal alerta de una vulnerabilidad en su gestor de contenido”

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Suscribete

Toda la actualidad del ecommerce en tu e-mail

RECIBE NUESTRA NEWSLETTER



*Email: *Nombre apellidos: *Empresa:

Cargo:

Sector:  

   

Please don't insert text in the box below!

Patrocinado por: Patrocinador

La resonancia que provoca el nuevo GDPR en Google España

DES 2018: ¿Qué tendencias están cambiando el sector travel?

Prologis alquila a vente-privee un inmueble de 48.400 metros cuadrados en Prologis Park Penedès, Cataluña

Comprar en tiendas físicas sin dependientes y con dinero virtual, una realidad en The Place

Amazon comienza a cerrar cuentas de clientes que realizan ‘demasiadas’ devoluciones

Canal online y offline: ¿qué retos y oportunidades existen en 2018?

Red.es ejecutará €130,5 millones en proyectos de transformación digital durante este 2018

Experiencia de usuario: claves para aplicar Customer Personalization con éxito

3 maneras en que la Inteligencia Artificial puede mejorar la experiencia del cliente

Andalucía exporta: Ecommerce Internacional

La importancia de implementar una estrategia potente basada en la analítica para cualquier tipo de ecommerce

Consejos para acompañar al cliente omnichannel

El marketing digital ha muerto: consejos para sobrevivir a lo que viene

Zuckerberg, Trump, Umberto Eco y la Revolución Digital

Ecommerce Tour Bilbao: ‘Case Study’ Recambios Vía Web

Ecommerce tour Bilbao: Cómo duplicar las ventas en tu e-Commerce mediante Big Data

Visitamos la primera tienda física de Electrocosto.com

OMExpo 2018: Ecommerce en tiempos de Generación Z y Millenials

Ecommerce tour Sevilla 2018: Case Study II DCOSTAL

Ecommerce Tour Sevilla 2018: Entrevista a Acesur y Made with lof

Ecommerce Tour Sevilla 2018: Mesa redonda con Novodistribuciones, Mundosurf y Bidafarma

Más leídas

Último número

Wait

Optimization WordPress Plugins & Solutions by W3 EDGE