Corregida una nueva vulnerabilidad en Drupal ¡Actualiza!

Viernes, Noviembre 27, 2020
Recursos afectados: 

Versiones de Drupal anteriores a:

  • Drupal 7.75;
  • Drupal 8.8.12;
  • Drupal 8.9.10;
  • Drupal 9.0.9.
Descripción: 

Se han detectado múltiples vulnerabilidades de severidad crítica que afecta al núcleo de Drupal en cuanto a la gestión y comprobación de archivos comprimidos cuando estos son subidos al servidor.

Solución: 

Se recomienda actualizar Drupal a la última versión disponible, para ello puedes acceder a los siguientes enlaces:

Si utilizas una versión de Drupal 8, anterior a la 8.8, debes actualizar a la última versión disponible, ya que las anteriores no cuentan con soporte.

Importante: Recuerda hacer una copia de seguridad de los archivos de tu servidor y de la base de datos, antes de proceder a actualizar tu gestor de contenidos. Además, es recomendable realizar pruebas previas en entornos de preproducción y comprobar que todo funciona correctamente tras la actualización.

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados en casos reales:

 

Detalle: 

 

Esta actualización corrige múltiples vulnerabilidades que afectan a la librería que gestiona los archivos comprimidos, como por ejemplo, los de tipo .tar, .tar.gz, .bz2, or .tlz. Estas vulnerabilidades podrían permitir a un ciberdelincuente subir archivos comprimidos con las extensiones descritas modificadas y que podrían permitir, en última instancia, una ejecución de código malicioso en el servidor.

Aunque este actualización no está definida dentro del calendario de actualizaciones de Drupal, es importante actualizar a la última versión disponible para corregir esta vulnerabilidad, ya que puede ser explotada debido a su uso en algunas configuraciones y dependencias que afectan al core de Drupal.