#IT-Sicherheit: Neue Sicherheitslücke zusammen mit Drupal

Inhaltsverzeichnis
„IT-Sicherheit: Neue Sicherheitslücke zusammen mit Drupal“
Pro Drupal gibt es zusammenführen aktuellen BSI-Sicherheitshinweis.. Wodurch die IT-Sicherheit bedroht wird, wie hoch die Risikostufe ist und welches betroffene User einplanen sollten, Vorlesung halten Sie hier.
Die neuesten Hersteller-Empfehlungen wegen Updates, Workarounds und Sicherheitspatches zu Händen jene Sicherheitslücke finden Sie hier: Drupal Security Advisory (Stand: 18.09.2024).
Sicherheitshinweis zu Händen Drupal – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Kusine Score: 6,3
CVSS Zeitlich Score: 5,5
Remoteangriff: Ja
Zur Priorisierung des Schweregrads von Schwachstellen in Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Lager verschiedener Kriterien miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Pro die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Welcher Kusine Score bewertet die Voraussetzungen zu Händen zusammenführen Offensive (u.a. Authentifizierung, Varianz, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Zeitlich Score fließen oben die Zeit veränderbare Rahmenbedingungen in die Priorisierung ein. Welcher Schweregrad jener aktuellen Schwachstelle wird nachher dem CVSS mit einem Kusine Score von 6,3 wie „mittel“ eingeschätzt.
Drupal Programmierfehler: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Drupal ist ein freies Content-Management-System, basierend hinaus jener Scriptsprache PHP und einer SQL-Elektronischer Karteikasten. Weiterführend zahlreiche Extensions kann jener Funktionsumfang jener Core-Installation individuell erweitert werden.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Von jener Drupal-Sicherheitslücke Produkte im Gesamtschau
Produkte
Open Source Drupal Smart IP Ban <7.x-1.1 (cpe:/a:drupal:drupal)
Open Source Drupal Smart IP Ban 7.x-1.1 (cpe:/a:drupal:drupal)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- Benützer jener betroffenen Systeme sollten jene hinaus dem aktuellsten Stand halten. Hersteller sind zusammen mit Bekanntwerden von Sicherheitslücken dazu angehalten, jene schnellstmöglich durch Erschaffung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie jene zeitnah.
- Um Rat fragen Sie zu Informationszwecken die im nächsten Fetzen aufgeführten Quellen. Zig-mal enthalten jene weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich zusammen mit weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welcher Zeit jener von jener IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle Ergehen sich weiterführende Sinister mit Informationen oben Programmierfehler-Reports, Security-Fixes und Workarounds.
Drupal Security Advisory vom 2024-09-18 (18.09.2024)
Weitere Informationen finden Sie unter: https://www.drupal.org/sa-contrib-2024-041
Versionshistorie dieses Sicherheitshinweises
Dies ist die initiale Steckdose des vorliegenden IT-Sicherheitshinweises zu Händen Drupal. Im Zusammenhang Publikation von Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
18.09.2024 – Initiale Steckdose
+++ Redaktioneller Rauchzeichen: Dieser Text wurde hinaus Lager aktueller BSI-Datenansammlung generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Gehorchen Sie News.de schon zusammen mit Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiterbahn zur Redaktion.
kns/roj/news.de