Die Module Group und Hostmaster (Aegir) im CMS Drupal sind angreifbar und sollten umgehend aktualisiert werden. Betroffen sind alle Versionen bis 8.x-1.1, das Update sollte umgehend installiert werden.

Angreifer können die Lücken ausnutzen und ggf. Schadcode auf dem Server ausführen. Das Group Modul wird in Drupal für die Vergabe von Berechtigungen, für bestimmte Bereiche innerhalb der Webseite, verwendet. Aegir wird verwendet um bestimmte Seiten in Drupal zu verwalten. Kann ein Angreifer hier erfolgreich sein, dann kann er ggf. Root-Rechte auf Apache / Server Ebene erhalten.

Abgesichert gilt die Versionen 8.x.1.0rc5 bzw.  8.x-1.1. Weitere Informationen finden Sie unter https://www.drupal.org/sa-contrib-2020-030 und https://www.drupal.org/sa-contrib-2020-031

Wußten Sie, dass sie Drupal bei Purwin-IT vorkonfiguriert bestellen können?