開(kāi)源內(nèi)容管理系統(tǒng)Drupal發(fā)出警告,如果沒(méi)有在安全修正發(fā)布7小時(shí)內(nèi)打上補(bǔ)丁,那么使用Drupal 7的網(wǎng)站可以假定他們已經(jīng)遭到了攻擊者入侵。
自動(dòng)攻擊工具已能利用漏洞去控制網(wǎng)站。安全公司Sophos的分析師Mark Stockley說(shuō),這一警告令人震驚。
他估計(jì)全世界大約有10億個(gè)網(wǎng)站,其中 5.1% 的網(wǎng)站是使用Drupal管理內(nèi)容,有多達(dá)1200萬(wàn)個(gè)網(wǎng)站需要用戶(hù)手動(dòng)打上補(bǔ)丁,而大多數(shù)網(wǎng)站不太可能及時(shí)打上補(bǔ)丁。
他認(rèn)為Drupal不應(yīng)該依靠用戶(hù)去安裝安全更新,而應(yīng)該采用自動(dòng)更新推送安全修正。比如另一個(gè)流行的開(kāi)源內(nèi)容管理系統(tǒng)Wordpress就采用自動(dòng)更新推送補(bǔ)丁。