開源內(nèi)容管理系統(tǒng)Drupal發(fā)出警告,如果沒有在安全修正發(fā)布7小時內(nèi)打上補丁,那么使用Drupal 7的網(wǎng)站可以假定他們已經(jīng)遭到了攻擊者入侵。
自動攻擊工具已能利用漏洞去控制網(wǎng)站。安全公司Sophos的分析師Mark Stockley說,這一警告令人震驚。
他估計全世界大約有10億個網(wǎng)站,其中 5.1% 的網(wǎng)站是使用Drupal管理內(nèi)容,有多達1200萬個網(wǎng)站需要用戶手動打上補丁,而大多數(shù)網(wǎng)站不太可能及時打上補丁。
他認為Drupal不應該依靠用戶去安裝安全更新,而應該采用自動更新推送安全修正。比如另一個流行的開源內(nèi)容管理系統(tǒng)Wordpress就采用自動更新推送補丁。