Drupal publica actualización crítica para corregir vulnerabilidad de alto riesgo de explotación

Drupal ha anunciado un 'lanzamiento de seguridad crítico' programado para más tarde hoy, advirtiendo que los actores de amenazas podrían desarrollar exploits en cuestión de horas después de la divulgación de la actualización. Se insta a los administradores a reservar tiempo para las actualizaciones principales el 20 de mayo entre las 17:00 y 21:00 UTC. Se recomienda encarecidamente a los administradores de sitios web que ejecuten las versiones 8 o 9 que actualicen al menos a la versión 10.6.

El sistema de gestión de contenido Drupal es muy popular entre grandes organizaciones, así como en los sectores gubernamental, educativo y sanitario. Según el anuncio de servicio público, la vulnerabilidad afecta a las versiones principales de Drupal 8 y posteriores, pero la advertencia aclara que no todas las configuraciones se ven afectadas. Las actualizaciones de seguridad estarán disponibles para las siguientes versiones: Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x y 10.4.x.

Drupal señala que, aunque las versiones 11.1.x y 10.4.x ya no reciben soporte, se proporcionarán correcciones para ellas debido a la gravedad del problema de seguridad; los administradores deben actualizar a Drupal 11.1.9 y 10.4.9. Las versiones 8 y 9, que han llegado al final de su vida útil, no recibirán parches, pero se publicarán archivos hotfix para las versiones 9.5 y 8.9, lo que permitirá la corrección para aquellos que ejecuten las versiones 9.5.11 u 8.9.20.

Los sitios que utilizan Drupal Steward ya están protegidos contra vectores de ataque conocidos. Aun así, se recomienda aplicar la actualización. No se divulgaron detalles técnicos sobre la vulnerabilidad, y cualquier información que pueda aparecer en línea sobre ella podría ser fraudulenta, destinada a engañar a los administradores para que tomen acciones arriesgadas. Por lo tanto, se recomienda precaución.

"Ni el equipo de seguridad ni ninguna otra parte puede divulgar más información sobre esta vulnerabilidad hasta que se realice el anuncio", advirtió Drupal.

Se recomienda a los administradores de sitios web de Drupal que sigan monitoreando el portal de seguridad oficial de la plataforma durante todo el día para obtener más información y se preparen para aplicar la actualización de seguridad tan pronto como esté disponible.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *