Drupal: Security-Release fürs CMS repariert sicherheitsanfällige Komponente

Drupal-Nutzer sollten den CMS-Core aktualisieren. Die Entwickler haben eine Schwachstelle gefixt, die als “moderately critical” gilt.

Im Core des Content-Management-Systems Drupal steckt eine Schwachstelle, die entfernten Angreifern die Manipulation von Dateien im CMS ermöglichen kann.

Das BSI hat in einer Sicherheitswarnung die zweithöchste Risikostufe (4 von 5) angegeben. Die Drupal-Entwickler selbst wählten gemäß “NIST’s Common Misuse Scoring System (CMSS)” die Einstufung “moderately critical”. Updates sind verfügbar und sollten zeitnah eingespielt werden.

Die Drupal-Entwickler geben in ihrem Sicherheitshinweis zur Schwachstelle (CVE-2019-11831) die Drittanbieter-PHP-Komponente “Phar Stream Wrapper” als Gefahrenquelle an. Sie verweisen außerdem auf ein aktuelles Dokument auf der Internetpräsenz des CMS Typo3, in dem die Schwachstelle detailliert erläutert wird.

Das Dokument verweist seinerseits auf einen Typo3-Sicherheitshinweis, der belegt, dass CVE-2019-11831 auch in Typo3 existierte. Die Entwickler eliminierten die Schwachstelle allerdings schon im Juli 2018 aus ihrem CMS. Auch das Phar Stream Wrapper Package selbst wurde mittlerweile gefixt.

Die Drupal-Entwickler raten Nutzern von Drupal 8.7 zum Update auf Drupal 8.7.1. Nutzer von 8.6 sollten auf 8.6.16 umsteigen. 8er-Versionen vor 8.6.x erhalten keine Sicherheitsupdates mehr und sollten dementsprechend gar nicht mehr genutzt werden. Für Drupal-7-User beseitigt die Aktualisierung auf 7.67 die Schwachstelle. (ovw)

Gefunden auf: https://www.heise.de/security/meldung/Drupal-Security-Release-fuers-CMS-repariert-sicherheitsanfaellige-Komponente-4420050.html

18. November 2024SEO

Helpful Content laut Google: Mehrwert statt Keywords

Das „Helpful Content Update“ von Google hat die SEO-Welt nachhaltig verändert. Während Keywords und klassische SEO-Taktiken früher das A und

14. November 2024Webshop

Webshop-Inkasso: Praktische Tipps und rechtliche Grundlagen

Erfahren Sie alles Wichtige rund um das Thema Webshop-Inkasso. Für Betreiber von Webshops ist es ein unvermeidbarer Bestandteil des Geschäftsalltags:

Weiterlesen
11. November 2024Marketing

Darum ist Zufriedenheitsgarantie in der Schweiz ein starkes Marketinginstrument

Die Zufriedenheitsgarantie ist mehr als nur ein wohlklingendes Versprechen – sie ist ein effektives Marketinginstrument. In einem Markt, der von

Weiterlesen
7. November 2024Allgemein

KI Stofftier Moflin von Casio soll mit künstlicher Intelligenz Persönlichkeit entwickeln

Künstliche Intelligenz (KI) findet immer mehr Anwendung in unserem Alltag – sei es in Smartphones, Haushaltsgeräten oder sogar in der

Weiterlesen
Drupal: Security-Release fürs CMS repariert sicherheitsanfällige Komponente
Haben Sie Fragen zu diesem Thema? Einfach melden.

dataloft wünscht Ihnen

Frohe Weihnachten!

Wir sind in den Betriebsferien vom 21.12.24 bis 05.01.25. Für dringende Anliegen wenden Sie sich bitte an support@dataloft.ch. Wir wünschen Ihnen eine wunderschöne Weihnachtszeit und guten Rutsch in ein erfolgreiches 2025.

Zum Inhalt springen