В Drupal устранена опасная уязвимость, позволяющая завладеть учетной записью администратора

Stfw.Ru: Для успешной атаки жертва должна иметь учетную запись у определенного OpenID-провайдера.
В новой версии популярной системы управления контентом Drupal был устранен ряд уязвимостей, из которых лишь одна (CVE-2015-3234) получила критический рейтинг опасности. По данным разработчиков, брешь позволяет атакующему удаленно захватить контроль над чужой учетной записью с административными правами доступа.
«Уязвимость, выявленная в модуле OpenID, позволяет потенциальному злоумышленнику авторизоваться в системе от имени администратора, - следует из уведомления разработчиков. Вместе с тем, для успешной атаки жертва должна иметь учетную запись, ассоциированную с OpenID-провайдером (к примеру, Verisign, LiveJournal, StackExchange и рядом других)».
Три другие уязвимости в Drupal имеют меньший рейтинг опасности из-за того, что применить их в ходе нападения на порядок сложнее. Тем не менее, потенциальный вред от эксплуатации этих брешей довольно высок. К примеру, ошибка в модуле Field UI позволяет злоумышленникам при соблюдении ряда условий использовать параметр «destinations» для перенаправления пользователя на произвольный web-сайт.
Разработчики Drupal рекомендуют установить исправления безопасности, обновив версию CMS до 6.36 или 7.38. 

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор В Drupal устранена опасная уязвимость, позволяющая завладеть учетной записью администратора, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Спецназ России перехватил груз Красного Креста с 1 млрд долларов для террористов - 22.01.2018: STFW.Ru: В ходе спецоперации российские разведчики в грузе делегации Международного


•  Курдские ополченцы наравне с Турцией обвиняют Россию за удары по Африну - 22.01.2018: STFW.Ru: Россия наравне с Турцией несет ответственность за удары, которая турецкие


•  В США состоялась премьера фильма "Дорога", сделанного из нарезки регистраторов российских водителей - 22.01.2018: STFW.Ru: В США зрителям был представлен необычный фильм, который был смонтирован из


•  [Абонент не доступен, но вы держитесь] Белый дом перестал отвечать на звонки - 22.01.2018: STFW.Ru: источник: cdn5.img.ria.ruМОСКВА, 21 янв — РИА Новости. Служба Белого дома по связям с


•  "Мы, немцы, особенно это поняли": в Германии напомнили НАТО, что война с Россией - это самоубийство - 22.01.2018: STFW.Ru: Немецкий журнал Contra Magazin призвал НАТО к пониманию, что война против России


•  СМИ: Турецкие танки вошли в сирийский Африн - 22.01.2018: STFW.Ru: источник: cdn5.img.ria.ruАНКАРА, 21 янв — РИА Новости. Турецкие танки вошли в Африн и