
Drupal 3 ay önce mevcut açıkları kapatmak için yama yayınlamış olsa da 115 binden fazla site kritik bir hatayla karşı karşıya.İlk belirlendiği zaman Drupalgeddon 2.0 olarak adlandırılan bir açık dünyanın dört bir yanındaki büyük ABD eğitim kurumları ve hükümet kuruluşları dahil olmak üzere, Drupalı işleten yaklaşık 1 milyon milyon siteyi etkiledi.Troy Murscha göre, büyük bir televizyon ağının, kitle iletişim araçlarının ve eğlence platformlarının ve iyi bilinen bilgisayar donanım üreticilerinin web siteleri de dahil olmak üzere, 115.070 kadar siteye hala karşı savunmasız durumda bulunuyor.
Bu uzaktan kod yürütme açığı (remote-code execution bug) (CVE-2018-7600) için bir yama, Marttan beri kullanılabilir durumda. MITREnin Ortak Güvenlik Açıkları ve Etkilenmeler bültenine göre, Drupalgeddon 2.0 siteyi tamamen tehlike sokabilecek bir açık olarak nitelendiriliyor.
Mursch, kaynak kodu arama motoru PublicWWWyi kullanarak Drupal 7yi (en çok kullanılan sürüm) kullanarak neredeyse 500.000 site bulduğunu söyledi. Drupal CMSnin 7.58den önceki sürümleri, 8.3.9dan önceki 8.x, 8.4.6dan önceki 8.4.x ve 8.5.1den önceki 8.5.x sürümleri de bu durumdan etkilendiğinden mevcut 134.447 site tehdit altındayken , 225.056sının da sürüm tespitinin yapılamadığını belirtti.
Sitelere javascript kodları ekleyen hackerlar siteyi ziyaret eden kullanıcıların telefonlarının, tabletlerinin ve bilgisayarlarının CPU işlem gücünü bitcoin gibi bilumum sanal para birimlerinde kendilerine kar sağlamak amaçlı kullanıyorlar.
Mursch , bu verilere göre drupal kullanıcıların acilen mevcut sistemlerini en son sürüme yükseltmeleri gerektiğini belirterek , bundan sonra olabilecek yeni güncellemeleri de takip etmelerini istedi.
Kaynak :
http://virus.temizleme.org/115-binde...hlike-altinda/