SP Page Builder – kritisk sikkerhedssårbarhed udnyttes
Sikker version: SP Page Builder 6.6.2 (nødopdatering) · via JoomShaper (account required)
Kort fortalt
com_sppagebuilderasset.uploadCustomIcon kontrollerede hverken login eller filtype) → fjernudførelse af kode (Remote Code Execution, RCE)Hvad handler det om?
SP Page Builder fra JoomShaper er et af de mest udbredte page builder-værktøjer til Joomla. Funktionen asset.uploadCustomIcon kontrollerede hverken login eller filtype. Derfor kunne skadelig kode uploades og køres uden login (Remote Code Execution).
Berørt er hele 6.x-serien til og med 6.6.1. Nødopdateringen 6.6.2 lukker hullet. Sårbarheden er vurderet som en kritisk zero-day og udnyttes allerede aktivt.
Typiske spor efter et angreb: skjulte superbrugerkonti (f.eks. med e-mailadresser, der ender på @secure.local) samt flere PHP-bagdøre. Opdateringen lukker kun hoveddøren – eksisterende adgange bliver liggende, indtil de bliver fjernet. Det er ikke nok bare at deaktivere udvidelsen.
Er jeg berørt? – Sådan tjekker du det
- Åbn administrationen
Log ind i Joomlas administration.
- Kontrollér versionen
Åbn Udvidelser›Håndter›Håndter, og filtrer efter »SP Page Builder«.
- Vurder versionen
Er versionen 6.6.1 eller lavere, er hjemmesiden sårbar. Sikker version er 6.6.2.
- Se efter tegn på indbrud
Led efter superbrugere med adressen
@secure.localog efter fremmede.php-filer (blandt andet underimages/…/fonts/ogusers.phpi/media/).
Sådan lukker du sårbarheden
- Åbn opdateringscenteret
Gå til System›Opdater›Udvidelser, og klik på Søg efter opdateringer.
- Opdater SP Page Builder
Markér posten, og opdater til 6.6.2.
- Kontrollér versionen
Kontrollér, at 6.6.2 nu er installeret.
Officiel kilde: via JoomShaper (account required). Sørg for at have mindst SP Page Builder 6.6.2 (nødopdatering).
Er hjemmesiden allerede blevet hacket?
.htaccess, der blokerer for PHP-udførelse der). Det er ikke nok bare at deaktivere udvidelsen.Har du brug for hjælp til oprydningen? Find kvalificerede specialister i Joomlas oversigt over tjenesteudbydere.
Kilder & mere information
- Detaljeret analyse – Website-Bereinigung.deAngrebsspor, hærdning og oprydning
- JoomShaper (producent)Hent nødopdateringen 6.6.2
Det er altid den enkelte udviklers officielle oplysninger, der gælder. Denne side sammenfatter offentligt tilgængelige informationer på en neutral måde.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de