КИБЕРБЕЗОПАСНОСТЬ

CISA добавила уязвимость Drupal в список активно эксплоатируемых

Drupal исправил уязвимость SQL, однако атаки продолжают нарастать.

✍️ Редакция iTech News | 04.12.2025 | ⏱ 2 мин | Источник: The Hacker News
CISA добавила уязвимость Drupal в KEV

U.S. Cybersecurity and Infrastructure Security Agency (CISA) добавила уязвимость SQL в Drupal Core в список известных уязвимостей (KEV). Это означает, что уязвимость CVE-2026-9082 с оценкой 6.5 по шкале CVSS уже активно используется злоумышленниками.

Что за уязвимость

Уязвимость позволяет осуществлять SQL-инъекции, что потенциально может привести к эскалации привилегий и удалённому выполнению кода через специальные запросы к базе данных. Данная проблема затрагивает все поддерживаемые версии Drupal Core.

Число попыток эксплуатации возросло на фоне недавнего выпуска патчей для следующих версий:

  • Drupal 11.3.10
  • Drupal 11.2.12
  • Drupal 11.1.10
  • Drupal 10.6.9
  • Drupal 10.5.10
  • Drupal 10.4.10
  • Drupal 9.5
  • Drupal 8.9

Согласно данным Imperva, зафиксировано более 15 000 атак, направленных на почти 6000 сайтов в 65 странах. Половина атак касается в основном сайтов в игровых и финансовых секторах.

Ситуация в России и СНГ

Для российских и СНГ компаний, использующих Drupal, это сигнал об необходимости срочного обновления системы. Учитывая, что уязвимость активно эксплоатируется, приостановка работы веб-ресурсов подвергает рискам утечек данных и серьёзных финансовых потерь.

Практические выводы

Специалистам по безопасности нужно срочно провести аудит проектов с использованием Drupal и установить соответствующие обновления до 27 мая 2026 года. Игнорировать эту уязвимость нельзя: если атаки продолжаются, последствия могут быть катастрофическими.

В ближайшие дни нужно следить за обновлениями от CISA и угрозами в сфере кибербезопасности.

Поделиться: Telegram X LinkedIn