{"id":8886,"date":"2018-04-03T14:48:24","date_gmt":"2018-04-03T12:48:24","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8886"},"modified":"2018-04-03T14:48:24","modified_gmt":"2018-04-03T12:48:24","slug":"drupal-sicherheitsupdate-8-5-1","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/drupal-sicherheitsupdate-8-5-1\/","title":{"rendered":"Kritische Sicherheitsl\u00fccke in Drupal behoben"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-8562 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2013\/02\/drupal-sicherheitsluecke-new.jpg\" alt=\"Drupal Sicherheitsl\u00fccke behoben\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2013\/02\/drupal-sicherheitsluecke-new.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2013\/02\/drupal-sicherheitsluecke-new-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2013\/02\/drupal-sicherheitsluecke-new-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Vor kurzem wurde bekannt, dass das CMS Drupal von einer schwerwiegenden Sicherheitsl\u00fccke betroffen ist. <!--more-->Die Entwickler hoben die enorme Gefahr hervor, die von der L\u00fccke ausgeht. Schon mit normalen Besucherrechten soll man als Angreifer die komplette Seite \u00fcbernehmen k\u00f6nnen. Das Risiko wird mit 21 von 25 m\u00f6glichen Punkten bewertet. Betroffen sind alle Drupal 7 und 8 Umgebungen, insgesamt \u00fcber 1 Million Webseiten.<\/p>\n<p>Die Entwickler rechnen damit, dass in k\u00fcrzester Zeit ein Exploit von Angreifern entwickelt wird, weshalb jeder Drupal Administrator schnell handeln sollte. Derzeit soll es noch keine Angriffe geben, allerdings kann sich das aufgrund der vermutlich einfachen Ausnutzbarkeit schnell \u00e4ndern. Die L\u00fccke ist so schwerwiegend, dass auch die nicht mehr unterst\u00fctzten Versionen 8.3.x und 8.4.x ein Patch erhalten, der die L\u00fccke schlie\u00dfen soll. Empfohlen wird jedoch weiterhin das Update auf die neue Drupal 8.5 Version. Durch die L\u00fccke l\u00e4sst sich problemlos externer Schadcode auf der Webseite ausf\u00fchren. Alle Infos zu dem Update gibt es auch noch einmal auf <a title=\"drupal.org\" href=\"https:\/\/www.drupal.org\/sa-core-2018-002\" target=\"_blank\" rel=\"noopener\">drupal.org<\/a>.<\/p>\n<p>Auch wir empfehlen das zeitnahe Update auf die aktuelle Drupal Version 7.58 oder 8.5.1. Wer seine Webseite ebenfalls mit dem beliebten System f\u00fcr umfangreiche Webprojekte aufbauen m\u00f6chte, der liegt mit unserem <a title=\"Drupal Hosting\" href=\"https:\/\/www.dmsolutions.de\/drupal-hosting.html\" target=\"_blank\" rel=\"noopener\">Drupal Hosting<\/a> genau richtig.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/drupal-sicherheitsupdate-8-5-1\/\" data-timestamp=\"1522766904\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fdrupal-sicherheitsupdate-8-5-1%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fdrupal-sicherheitsupdate-8-5-1%2F&text=Kritische%20Sicherheitsl%C3%BCcke%20in%20Drupal%20behoben&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Vor kurzem wurde bekannt, dass das CMS Drupal von einer schwerwiegenden Sicherheitsl\u00fccke betroffen ist.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,537],"tags":[734,284,245],"class_list":["post-8886","post","type-post","status-publish","format-standard","hentry","category-cms","category-drupal","tag-cms-drupal","tag-drupal-7","tag-drupal-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8886"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8886\/revisions"}],"predecessor-version":[{"id":8889,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8886\/revisions\/8889"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}