CVE-2018-7600

两周前,Drupal安全团队披露了一个非常关键的漏洞,编号CVE-2018-7600 Drupal对表单请求内容未做严格过滤,因此,这使得攻击者可能将恶意注入表单内容,此漏洞允许未经身份验证的攻击者在常见的Drupal安装上执行远程代码执行。
UPnProxy攻击:400款家用路由机型受影响,逾6万台设备已遭僵尸网络滥用;卡巴斯基2018第一季度APT趋势报告;thinkphp更新安全补丁;CVE-2018-0950:微软outlook漏洞可能会被用于盗取windows账号。
Drupal是一款开源的内容管理系统,使用php语言,在业界广泛使用。2018年3月28日,Drupal官方发布新补丁和安全公告,Drupal 6,7,8多个子版本存在远程代码执行漏洞(CVE-2018-7600)。