Обнаружена критическая уязвимость в Drupal 7 (SA-CORE-2014-005)

Суббота, 18 октября 2014 00:44

Недавно компанией Sektion Eins была найдена критическая уязвимость, которой подвержены все версии Drupal 7 ветки. Она позволяет выполнить произвольный SQL-запрос в базу данных друпала не имея никаких прав в системе. Таким образом, к примеру, можно не имея абсолютно никаких прав на вашем сайте, сформировать специальный запрос, который создаст нового администратора, или изменит пароль текущего. Опасность определена как наивысшая. 15 октября вышло обновление ядра до версии 7.32, которое устраняет эту уязвимость. Разработчики настоятельно советуют обновить ядро немедленно.

В настоящий момент уже взломано множество сайтов на данной CMS и взломы продолжаются.

Проверить, взломан ли ваш сайт, можно следующим образом:

1. При взломе обычно на сайте появляются новые пользователи с правами Администратора. Обычно их логины drupaldev, drupal, system, но могут быть и другие.

2. Довольно часто в таблицу menu_router базы данных сайта вставляют вредоносный код. Найти его можно, выполнив в базе данных запрос:

SELECT * FROM menu_router WHERE access_arguments LIKE '%form1(@$_COOKIE%';

При взломе, злоумышленник не только создаёт новых администраторов, но и загружает на сервер вредоносные файлы.

Если ваш сайт взломан, необходимо:

 - Удалить всех пользователей с правами администратора, к которым вы не имеете никакого отношения.

 - Выполнить обновление системы до последней версии.

 - Проверить базу данных на наличие в ней троянов.

 - Найти и удалить все созданные на сервере файлы, содержащие вредоносный код. При этом вредоносный код может находиться и в файлах самого сайта. В этом случае файл удалять не нужно, нужно просто удалить из него ту часть, которая содержит вредоносный код.

Также, если ваш сайт взломан, вы можете заказать у нас удаление вирусов с сайта, либо проверку вашего сайта на уязвимости.

 


Оставить комментарий

  • Способы
    Оплаты:
  • visa
  • mastercard
  • qiwi
  • webmoney
  • yandex money
  • sberbank
  • mts bank
  • zpayment
  • liqpay
  • alfabank white
  • paxum e1411320249623
Copyright © 2012 - 2024 WebPatron Ltd. All rights reserved.