Si tu gestor de contenidos es Drupal actualiza ya
Versiones de Drupal 7.x, 8.3.x, 8.4.x y 8.5.x y también versiones de Drupal 6.
Publicada una actualización de seguridad para el gestor de contenidos web Drupal, que soluciona una vulnerabilidad tanto en Drupal 7 como en Drupal 8, así como en versiones de Drupal 6 consideradas “End of Life”.
La solución para estos problemas de seguridad es la instalación de la versión más reciente del Drupal:
- Si utiliza Drupal 8.3.x, actualice a la versión 8.3.9 (recuerde que esto son versiones ya no compatibles)
- Si utiliza Drupal 8.4.x, actualice a la versión 8.4.6 (recuerde que esto son versiones ya no compatibles)
- Si utiliza Drupal 8.5.x, actualice a la versión 8.5.1
- Si utiliza Drupal 7.x, actualice a la versión 7.58
- Si utiliza Drupal 6.x contacte con un mantenedor de Drupal 6 LTS.
Antes de realizar ninguna actualización del gestor de contenidos Drupal, se ha de realizar una copia de seguridad de la base de datos y de todos los ficheros que componen el sitio web, incluida una copia del fichero de configuración del portal. Comprobar que se ha realizado la copia de seguridad correctamente y que podemos recuperarla.
Cuando se instala Drupal, se puede configurar el servicio de comprobación de actualizaciones automática, de tal forma que es el propio portal de Drupal el que nos avisa de la existencia de nuevas actualizaciones.
Para actualizar Drupal, será necesario sobrescribir los archivos incluidos en el paquete de actualización.
Una vez instalado, habrá que configurar aspectos básicos de Drupal hasta que nos indique que la actualización ha finalizado. Esta labor debe ser realizada por el personal técnico.
¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de twitter @ProtegeEmpresa. Serás el primero en enterarte de los últimos avisos de seguridad para empresas.
Esta actualización crítica de seguridad corrige un importante fallo de seguridad que podría permitir a un atacante que visite su página web ejecutar código a su elección en la misma y tomar el control de la página web así como acceder al servidor que utilice.
Tu soporte tecnológico puede consultar una solución más técnica el área de avisos del CERTSI.
Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este Checklist para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados en esto casos reales:
- ¿Mi web está en una lista negra?
- El día que mi empresa atacó a otra por internet sin saberlo
- Mi página web está suplantando a una web bancaria
- Mi web está siendo atacada por un grupo Yihadista