Actualización de seguridad importante para Drupal
Team Host.it 2 min de lectura
Contenido
El error, que puede tener consecuencias muy graves, ha sido denominado " Drupalgeddon2 ". Específicamente, esta falla permite que cualquiera inicie la ejecución remota de código sin ningún tipo de autenticación, lo que hace que el sitio web quede completamente comprometido. La única información necesaria para explotar la falla de seguridad es conocer la URL del sitio.
CÓMO APLICAR EL PARCHE DE SEGURIDAD PARA ASEGURAR SU SITIO WEB
Por lo tanto, lo invitamos a seguir las pautas a continuación y actualizar inmediatamente la versión Drupal CMS:
Drupal 7.x: actualice a Drupal 7.58. Si no puede realizar una actualización inmediata, puede aplicar este parche para corregir la vulnerabilidad.
Drupal 8.5.x: actualice a Drupal 8.5.1. Nuevamente, puede aplicar un parche antes de actualizar.
Las versiones 8.3.x y 8.4.x de Drupal ya no son compatibles y, por este motivo, ya no se publican correcciones de seguridad. Sin embargo, dada la gravedad de la falla, los desarrolladores del CMS publicaron el parche incluso para versiones menores antes de actualizar a la versión 8.5.0 (versión recomendada actualmente). Si la versión de Drupal utilizada es:
Drupal 8.3.x: necesita actualizar a la versión 8.3.9 y aplicar este parche
Drupal 8.4.x: necesita actualizar a la versión 8.4.6 y aplicar este parche
El error de seguridad también afecta a las versiones de Drupal 8.2.x y anteriores, que le recordamos que ya no son compatibles:
Drupal 8.2.x: debe actualizar a una versión más reciente y luego seguir las instrucciones anteriores.
Drupal 6 EOL (End Of Life): Para admitir esta versión, debe comunicarse con el proveedor de D6LTS
Para obtener más información sobre este fallo de seguridad y los parches relacionados, te invitamos a leer el anuncio de los desarrolladores publicado en el sitio web oficial de Drupal.
Antes de cualquier actualización/modificación en el sitio web, le aconsejamos comprobar que las plantillas y componentes son compatibles con la nueva instalación y realizar una copia de seguridad preventiva de los datos para restaurar inmediatamente el contenido del sitio web en caso de que la operación no se realice correctamente.
Le recordamos que nuestro personal técnico está disponible para más aclaraciones abriendo un ticket después de iniciar sesión en el Área de Clientes de host.it.
En Host creemos firmemente en el papel del proveedor de hosting como socio en el negocio de nuestros clientes. Todos nuestros clientes que utilizan Drupal han sido notificados vía correo electrónico y, a través de este artículo, queremos hacer público nuestro compromiso de mantener sus sitios web seguros.
Por último, te recordamos que los procedimientos de actualización son necesarios para garantizar el éxito de tu negocio online.
Dominios
Registra o transfiere tu dominio
Extensiones .it, .com, .eu y DNS gestionado. Activación rápida y soporte para apuntado y correo.
Artículos relacionados
Del blog
Del archivo