UCloud-201804-005:Drupal内核远程代码执行漏洞安全预警

漏洞详情

Drupal发布安全通告称有1个高危漏洞(CVE-2018-7602)影响Drupal 7.x和8.x等版本,攻击者可以通过不同方式利用该漏洞远程执行代码。Drupal官方表示此漏洞和之前的漏洞CVE-2018-7600相关,并已发现有攻击者在利用。

影响范围

Drupal 7.x version < 7.58
Drupal 8.5.x version < 8.5.1
Drupal 8.3.x version < 8.3.9
Drupal 8.4.x version < 8.4.6

修复方案

Drupal官方已经发布了相应的新版本修复了上述漏洞,请受影响的用户尽快更新升级,进行防护:
Drupal 7.58
Drupal 8.5.1
Drupal 8.3.9
Drupal 8.4.6

参考链接

https://www.drupal.org/sa-core-2018-002