Критическая уязвимость Drupal

Дмитрий Корнев
20 октября 2014

Новейшая версия движка Drupal 7.32 несет очень важное исправление, закрывающее уязвимость SA-CORE-2014-005, которой присвоен наивысший уровень опасности. Кто еще не обновился, сейчас самое время это сделать!

Почитать некоторые подробности на русском можно здесь и здесь.

Не откладывайте обновление. Если прямо сейчас по каким-нибудь причинам его сделать невозможно, то на первое время хотя бы обновите файл includes/database/database.inc, в котором, по информации источников, и содержится само исправление.

У меня подобное частичное обновление на сказалось на работоспособности сайта.

Если у вас на каком-то сайте уже используется бета-версия движка Drupal 8, то тоже обновляйте версию. Уязвимость была исправлена в 8.0.0-beta2.

Комментарии