开源CMS项目Drupal对最近修复的SQL注入漏洞发布了安全警告,称自动入侵工具已能利用该漏洞,如果 Drupal 7网站没有及时打上补丁都有可能遭到入侵。
这里的及时是指在发布补丁7小时内,Drupal是在10月15日发布了修复补丁 Drupal 7.32 ,7小时后是UTC时间晚上11点,在此之后打上补丁可能就没有效果了,因为网站如果遭到入侵,升级到 Drupal 7.32并不能移除攻击者留下的后门。
如果网站遭到入侵,攻击者能复制所有数据。
上一篇:智能无惧挑战 山石网科轰动RSA2015
下一篇:英特尔高级副总裁Young表示该公司无需挖赛门铁克的合作伙伴