Чтоб устранить эту уязвимость, вебмастеру нужно немедля обновить Drupal до версии 7.32 либо наложить патч, ежели обновление нереально. Но обновление не поможет, ежели веб-сайт уже скомпрометирован. Также наблюдается ситуация, когда злоумышленники обновляют веб-сайт, чтоб скрыть следы взлома и сделать иллюзию контроля над веб-сайтом. При взломе атакующая сторона получает доступ ко всем данным и может их скопировать — эту атаку трудно найти. В документации тщательно описано, как можно поступить с веб-сайтом в случае инфецирования.
Также злоумышленники могли заложить бэкдоры на веб-сайт, модифицировать код либо файлы на сервере, скомпрометировать остальные сервисы и повысить привилегии. Т.к. найти все вероятные бэкдоры — это чрезвычайно непростая задачка, команда сохранности Drupal советует сделать веб-сайт «с нуля» либо вернуть резервную копию веб-сайта.
mediaUA