2023年1月19日(日本時間) Drupal Coreに脆弱性が見つかり、セキュリティアップデートがリリースされました。詳細は下記になります。

Security advisories(公式サイト)

脆弱性の内容

SA-CORE-2023-001

影響度
  • 中程度(Moderately critical)
内容と問題
  • コンテンツの編集にアクセスできるユーザーが、アクセスが許可されていないメディア アイテムに関する情報を表示できる恐れがあります。
  • この脆弱性は、コンテンツを編集できるユーザーが対象のため、影響は限定的です。
対応方法
  • Drupal 10.0 を使用している場合は、Drupal 10.0.2に更新してください。
  • Drupal 9.5 を使用している場合は、Drupal 9.5.2に更新してください。
  • Drupal 9.4 を使用している場合は、Drupal 9.4.10に更新してください。
弊社の対応
  • 今回の対応が必要なお客様(保守契約締結済み)には、個別にご連絡致しております。