Aller au contenu
Domaines

Mise à jour de sécurité importante pour Drupal

Team Host.it 2 min de lecture

Contenu

Le bug, qui peut avoir des conséquences très graves, a été nommé « Drupalgeddon2 ». Plus précisément, cette faille permet à quiconque de lancer l’exécution de code à distance sans aucune forme d’authentification, ce qui compromettrait complètement le site Web. La seule information nécessaire pour exploiter la faille de sécurité est de connaître l'URL du site.

COMMENT APPLIQUER LE PATCH DE SÉCURITÉ POUR SÉCURISER VOTRE SITE WEB

Nous vous invitons donc à suivre les directives ci-dessous et à mettre immédiatement à jour la version Drupal CMS :

Drupal 7.x : mise à niveau vers Drupal 7.58. Si vous ne pouvez pas effectuer une mise à jour immédiate, vous pouvez appliquer ce correctif pour corriger la vulnérabilité.

Drupal 8.5.x : mise à niveau vers Drupal 8.5.1. Encore une fois, vous pouvez appliquer un correctif avant la mise à jour.

Les versions Drupal 8.3.x et 8.4.x ne sont plus prises en charge et, pour cette raison, les correctifs de sécurité ne sont plus publiés. Cependant, compte tenu de la gravité de la faille, les développeurs du CMS ont quand même publié le correctif même pour les versions mineures avant de mettre à jour vers la version 8.5.0 (version actuellement recommandée). Si la version de Drupal utilisée est :

Drupal 8.3.x : vous devez passer à la version 8.3.9 et appliquer ce patch

Drupal 8.4.x : vous devez passer à la version 8.4.6 et appliquer ce patch

Le bug de sécurité impacte également les versions de Drupal 8.2.x et antérieures, dont nous vous rappelons qu'elles ne sont plus supportées :

Drupal 8.2.x : vous devez mettre à jour vers une version plus récente, puis suivre les instructions ci-dessus.

Drupal 6 EOL (End Of Life) : pour prendre en charge cette version, vous devez contacter le fournisseur D6LTS

Pour plus d'informations concernant cette faille de sécurité et les patchs associés, nous vous invitons à lire l'annonce des développeurs publiée sur le site officiel de Drupal.

Avant toute mise à jour/modification du site Internet, nous vous conseillons de vérifier que les modèles et composants sont compatibles avec la nouvelle installation et d'effectuer une sauvegarde préventive des données afin de restaurer immédiatement le contenu du site Internet en cas d'échec de l'opération.

Nous vous rappelons que notre personnel technique est disponible pour des éclaircissements supplémentaires en ouvrant un ticket après vous être connecté à l'espace client host.it.

Chez Host, nous croyons fermement au rôle du fournisseur d'hébergement en tant que partenaire des activités de nos clients. Tous nos clients qui utilisent Drupal ont été informés par e-mail et, à travers cet article, nous souhaitons rendre public notre engagement à assurer la sécurité de vos sites Web.

Enfin, nous vous rappelons que des procédures de mise à jour sont nécessaires pour assurer le succès de votre activité en ligne !

Domaines

Enregistrez ou transférez votre domaine

Extensions .it, .com, .eu et DNS géré. Activation rapide et support pour le pointage et la messagerie.

Du blog

Dominio

L’evoluzione dei prezzi .COM

Storia dei prezzi 2021–2024

Monitoraggio

Sempre online

La guida UPTIME di Host.it

Des archives

Domaines

L'hôte est une entreprise certifiée ISO

Domaines

Google Analytics est illégal... Comment pouvez-vous continuer à l'utiliser ?