{"id":203728,"date":"2018-04-26T13:49:23","date_gmt":"2018-04-26T11:49:23","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203728"},"modified":"2022-04-05T14:33:45","modified_gmt":"2022-04-05T12:33:45","slug":"drupal-seiten-werden-angegriffen-updaten-sofort","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/04\/26\/drupal-seiten-werden-angegriffen-updaten-sofort\/","title":{"rendered":"Drupal-Seiten werden angegriffen &ndash; updaten, sofort"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Wer eine Webseite mit der CMS-Software Drupal betreibt, sollte sicherstellen, dass diese aktuell ist. Wenige Stunden nach einem kritischen Sicherheitsupdate wird die Sicherheitsl\u00fccke auf ungepatchten Systemen ausgenutzt. <\/p>\n<p><!--more--><\/p>\n<p>Am 25. April 2018 wurde ein Sicherheits Advisory f\u00fcr Drupal 7.x und 8.x herausgegeben, welches auf eine hoch kritische Remote Code Execution-Schwachstelle CVE-2018-7602 hinweist. Gleichzeitig haben die Drupal-Entwickler im Advisory Updates auf aktualisierte Versionen bereitgestellt:<\/p>\n<ul>\n<li>If you are running 7.x, upgrade to Drupal 7.59.  <\/li>\n<li>If you are running 8.5.x, upgrade to Drupal 8.5.3.  <\/li>\n<li>If you are running 8.4.x, upgrade to Drupal 8.4.8.<\/li>\n<\/ul>\n<p>Wenige Stunden nach Ver\u00f6ffentlichung des Advisory begannen die Angriffe auf Drupal-Webseiten (heise.de schreibt <a href=\"https:\/\/www.heise.de\/security\/meldung\/Drupalgeddon-2-Angreifer-attackieren-ungepatchte-Drupal-Webseiten-4024700.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> von Mitte April). Administratoren, die Drupal nicht bis zum 11. April 2018 aktualisiert hatten, sollten davon ausgehen, dass die Installation \u00fcber \u00e4ltere Sicherheitsl\u00fccken bereits kompromittiert wurde. Weitere Details lassen sich bei <a href=\"https:\/\/www.heise.de\/security\/meldung\/Sicherheitspatch-fuer-extrem-kritische-Luecke-in-Drupal-ist-da-4035105.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a> (Deutsch) oder bei <a href=\"https:\/\/web.archive.org\/web\/20201210132434\/https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-dont-give-site-owners-time-to-patch-start-exploiting-new-drupal-flaw-within-hours\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> (Englisch) nachlesen.&nbsp; <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer eine Webseite mit der CMS-Software Drupal betreibt, sollte sicherstellen, dass diese aktuell ist. Wenige Stunden nach einem kritischen Sicherheitsupdate wird die Sicherheitsl\u00fccke auf ungepatchten Systemen ausgenutzt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3729,4328],"class_list":["post-203728","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-drupal","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203728"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203728\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}