Ründajad kasutavad kriitilist Drupali haavatavust, mis mõjutab PostgreSQLi saite (heise.de)
0xBASE LUUREÜLEVAADE
- Kriitiline SQL-i süstimine Drupalis (CVE-2026-9082), ainult PostgreSQL.
- Kinnitatud aktiivne ärakasutamine autentimiseta.
- Paigad mitmele versioonile, sealhulgas toetamata.
- Ründajad saavad andmetele ligi, õigusi tõsta või koodi käivitada.
- Paigad kohe rakendada ja uuendada toetatud versioonile.
"Ründajad kasutavad aktiivselt kriitilist SQL-i süstimise haavatavust (CVE-2026-9082) Drupalis, mis mõjutab ainult PostgreSQLi kasutavaid saite. Viga võimaldab autentimata andmetele juurdepääsu, õiguste tõstmist või koodi kaugkäivitamist. Paigad on avaldatud versioonidele 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 ja 11.3.10. Administraatoreid kutsutakse üles kohe paigad rakendama."
#Drupali haavatavus
#SQL süstimine
#aktiivne ärakasutamine
kommentaare veel pole.