Всички уеб-сайтове с Drupal 7 без обновяването 7.32, се считат за компрометирани
Историята с разкриването на критичната уязвимост (CVE-2014-3704) в системата за управление на уеб-съдържанието Drupal получи съвсем неочаквано продължение. Разработчиците на Drupal публикуваха екстрено изявление, в което съобщиха (drupal.org/PSA-2014-003), че всички уеб-системи, базирани на Drupal 7, които в продължение на няколо часа не са успели да се обновят до версия 7.32, следва да се считат за компрометирани. Съобщението продължава с информация за това, че на 15-ти октомври тази година в 11 часа GMP, е засечена автоматизирана масова атака срещу изключително много уеб-сайтове за скрито инсталиране на програмни "задни врати".Последиците от тези атаки са ужасни. Обновяването на вече атакувани системи до версия 7.32 не решава проблема и инсталираната задна врата остава активна. Отговорът на тези атаки бе специално допълнение, което решава проблема с въпросната уязвимост и не позволява повторни атаки. С други думи, ако уязвимостта на сайта е закрита, но администраторът не е инсталирал последното допълнение, то това е сигурен признак за компрометиран сайт, който софтуерните роботи използват. Оказа се, че някои от атаките въобще не могат да бъдат засечени, понеже няма промени в кода, но е възможно изтеглянето на вътрешната база данни, включително и потребителската база. Допълнително, засечени са и атаки, които използват различни начини за инсталиране на задни врати - от промяна съдържанието на базата данни до промени в PHP-кода, замяна и качване на нови PHP-файлове и възможност за атакуване на други уеб-сайтове.За тези, които не са инсталирали навреме последното обновяване се препоръчва да възстановят сайтовете си от архива за 15-ти октомври и да променят всички пароли.