Обновления безопасности
Назад к п.
2 Множественные уязвимости в Moodle
1. Описание уязвимости:
Обнаруженная уязвимость позволяет удаленному злоумышленнику выполнять атаки с использованием межсайтовых сценариев (XSS). Уязвимость позволяет удаленному пользователю получить несанкционированный доступ к другим ограниченным функциям. Уязвимость позволяет удаленному злоумышленнику выполнить атаку отказа в обслуживании (DoS). Уязвимость позволяет удаленному администратору включать и выполнять произвольные файлы PHP на сервере. Идентификатор Банка данных угроз безопасности информации ФСТЭК России: BDU:2021-01194, BDU:2021-01193, BDU:2021-01192, BDU:2021-01191, BDU:2021-011902. Возможные меры по устранению уязвимости
Прекратить использование moodle или - установить обновления безопасности для пакета: moodle Установка обновлений возможна следующими способами: а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия:
- скачать обновленный пакет (и зависимости при необходимости):
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/moodle-3.10.1-0.1.el7.noarch.rpm
Проверить целостность и подлинность пакета по инструкции
Установить скачанный пакет командой:
# yum localinstall *.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.