Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite ›

WARNUNG: Systeme (Drupal 7 und 6 mit DBTNG-Modul), die nicht am 15.10. innerhalb von 3 Stunden gepatcht wurden, sind evtl. infiltriert!

Eingetragen von C_Logemann (919) am 31.10.2014 - 11:43 Uhr in
  • Drupal

Das Schließen der Sicherheitslücke, die am 15.10. bekannt gegeben wurde (SA-CORE-2014-005) sorgt nur dafür, daß niemand künftig die Lücke ausnutzen kann (gilt auch für Drupal 6, wenn DBTNG im Einsatz). Kluge Angreifer schließen wenn möglich selbst hinter sich diese Lücke! Also auch vorsicht, wenn nicht klar ist, wer die Lücke gepatcht hat!.
Da automatische Angriffe anscheinend nach 3 Stunden anfingen, begann danach auch das erhöhte Risiko.

Wenn die Sicherheitslücke schon vor dem Einspielen des Patches oder des Updates ausgenutzt wurde, hilft der Patch oder das Update nicht, um die Hintertüren (Backdoors) zu schließen, die evtl. von den Angreifern eingerichtet wurden!

Je nachdem welche Möglichkeiten ein Angreifer ausnutzen konnte, kann inzwischen der gesamte Server kompromittiert sein!

Das ist kein theoretisches Szenario! Viele Drupal-Systeme wurden nachweislich als infiltriert erkannt und es ist nicht unbedingt leicht zu erkennen, ob dies nicht passiert ist. Allerdings wurden und werden auch die automatischen Angriffe von vielen Drupal-Experten analysiert und die Erkenntnisse fließen z.B. in Analyse-Hilfen wie drupageddon (drush Erweiterung). Aber solche Werkzeuge können nur bekannte Massen-Angriffe analysieren. Individuelle und zudem sehr geschickte Angriffe könnten sehr gut versteckt sein, denn kluge Angreifer verwischen hinter sich ihre Spuren!

Alle verfügbaren Informationen, die inzwischen auf English publiziert wurden hier zu übersetzen, wäre sehr aufwendig. Es ist äußerst ratsam die internationale Diskussion zu verfolgen.

Wichtigster Einstieg ist die Mittwoch dazu veröffentlichte Nachricht: SA-CORE-2014-005 - Drupal core - SQL injection und dazugehörige FAQ.

Als nächstes sind folgende Blog-Beiträge hilfreich:

  • Bevan Rudge: Your Drupal website has a backdoor inkl. ständig weiter entwickelte flowchart "How to recover".
  • Greg Knaddison (Greggles): Your Drupal site got hacked. Now what?

Empfohlen wird nach Möglichkeit das Einspielen eines Updates aus der Zeit vor Bekanntwerden der Sicherheitslücke. Da auch der gesamte Server infiltriert worden sein kann, gilt das auch für diesen!
Wer kein komplettes Reset durchführen kann, sollte das System ganz genau analysieren, diverse Sicherheitsmaßnahmen ergreifen, wie z.B. das Ändern von Passwörtern (DB, Drupaluser usw.), aktive User-Sessions löschen usw. Und man sollte auch in der nächsten Zeit sehr misstrauisch sein und darauf achten, ob nicht vllt. eine schlafende Backdoor dann doch noch aktiviert wird.

Drupalcenter-Beträge mit weiteren Informationen:
News: Gefährliche Sicherheitslücke in Drupal 7: Dringend Patch einspielen oder auf Version 7.32 wechseln
Kommentar: "Vermeidet bitte eine trügerische Sicherheit"

Und News-Meldungen in den IT-Medien::

  • http://www.heise.de/security/meldung/Drupal-Luecke-mit-dramatischen-Folg...
  • http://t3n.de/news/drupal-kritische-luecke-575379/
  • http://www.zdnet.com/drupal-warns-unless-you-patched-within-seven-hours-...
  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Canvas Palette: Eine fertige Komponentenbibliothek für Drupal Canvas
  • Hilfe zu Updates oder Composer
  • Vergleich Drupal und Contao
  • [geloest] Blocks in Bootstrap nebeneinander darstellen und nicht untereinander
  • DrupalCamp Frankfurt 27-28 November 2026
  • Bitte mein Bentzerkonto löschen
  • Beim Aufruf einiger Inhalte erhalte ich folgende Fehlermeldung
  • Neuinstallation: vermutlich ein rewrite-Problem
  • Drupal CMS installieren
  • [erledigt]MP3 in Drupal 10 einbinden
  • (gelöst)Drupal 11 installieren
  • Titel ausblenden
Weiter

Neue Kommentare

  • Danke ich werde mir die
    vor 1 Woche 5 Tagen
  • Vielen Dank für Ihren
    vor 2 Wochen 1 Tag
  • Composer ist sehr ratsam
    vor 2 Wochen 3 Tagen
  • Vielen Dank für den
    vor 2 Wochen 5 Tagen
  • Die alten CMS Vergleiche von contentmanager.de
    vor 2 Wochen 6 Tagen
  • Gut gemacht
    vor 2 Wochen 6 Tagen
  • Layout Builder etc. z.B. für Landing Pages
    vor 2 Wochen 6 Tagen
  • Links
    vor 3 Wochen 2 Tagen
  • Moin,wow, sehr gutes
    vor 3 Wochen 3 Tagen
  • Dass ist eine spannende
    vor 3 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250316
Registrierte User: 20564

Neue User:

  • Robertspaft
  • drupalthemes
  • rofilm

» Alle User anzeigen

User nach Punkten sortiert:
wla9466
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 39 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association