SP Page Builder: κρίσιμη ευπάθεια zero-day υπό εκμετάλλευση
Ασφαλής έκδοση: SP Page Builder 6.6.2 (ενημέρωση έκτακτης ανάγκης) · via JoomShaper (account required)
Με μια ματιά
com_sppagebuilderasset.uploadCustomIcon δεν έλεγχε ούτε τη σύνδεση ούτε τον τύπο του αρχείου) → απομακρυσμένη εκτέλεση κώδικα (RCE)Περί τίνος πρόκειται;
Το SP Page Builder της JoomShaper είναι ένα από τα πιο διαδεδομένα εργαλεία δόμησης σελίδων για το Joomla. Η συνάρτηση asset.uploadCustomIcon δεν έλεγχε ούτε τη σύνδεση του χρήστη ούτε τον τύπο του αρχείου. Έτσι ήταν δυνατή η μεταφόρτωση και η εκτέλεση κακόβουλου κώδικα χωρίς σύνδεση (Remote Code Execution).
Επηρεάζεται ολόκληρη η σειρά 6.x έως και η έκδοση 6.6.1. Η ενημέρωση έκτακτης ανάγκης 6.6.2 κλείνει το κενό ασφαλείας. Η ευπάθεια χαρακτηρίζεται κρίσιμη zero-day και αξιοποιείται ήδη ενεργά.
Τυπικά ίχνη μιας επίθεσης: κρυφοί λογαριασμοί Υπερχρήστη (π.χ. με διευθύνσεις e-mail που καταλήγουν σε @secure.local) καθώς και πολλαπλά PHP backdoors. Η ενημέρωση κλείνει μόνο την εξώπορτα – όσες προσβάσεις έχουν ήδη δημιουργηθεί παραμένουν μέχρι να αφαιρεθούν. Η απλή απενεργοποίηση της επέκτασης δεν προσφέρει προστασία.
Επηρεάζεται ο ιστότοπός μου; – Πώς θα το ελέγξετε
- Ανοίξτε τη διαχείριση
Συνδεθείτε στην περιοχή διαχείρισης του Joomla.
- Ελέγξτε την έκδοση
Ανοίξτε Επεκτάσεις›Διαχείριση›Διαχείριση και φιλτράρετε με τον όρο «SP Page Builder».
- Αξιολογήστε την έκδοση
Αν η έκδοση είναι 6.6.1 ή παλαιότερη, ο ιστότοπος είναι ευάλωτος. Ασφαλής είναι η 6.6.2.
- Αναζητήστε ίχνη παραβίασης
Ελέγξτε αν υπάρχουν Υπερχρήστες με διεύθυνση
@secure.local, καθώς και άγνωστα αρχεία.php(μεταξύ άλλων στοimages/…/fonts/και το αρχείοusers.phpστο/media/).
Πώς θα κλείσετε την ευπάθεια
- Ανοίξτε το κέντρο ενημερώσεων
Μεταβείτε στο Σύστημα›Ενημέρωση›Επεκτάσεις και πατήστε Έλεγχος για Ενημερώσεις.
- Ενημερώστε το SP Page Builder
Επιλέξτε την καταχώριση και ενημερώστε στην 6.6.2.
- Επαληθεύστε την έκδοση
Βεβαιωθείτε ότι είναι πλέον εγκατεστημένη η 6.6.2.
Επίσημη πηγή λήψης: via JoomShaper (account required). Βεβαιωθείτε ότι έχετε τουλάχιστον την έκδοση SP Page Builder 6.6.2 (ενημέρωση έκτακτης ανάγκης).
Έχει ήδη δεχθεί επίθεση ο ιστότοπος;
.htaccess που εμποδίζει εκεί την εκτέλεση PHP). Η απλή απενεργοποίηση της επέκτασης δεν προσφέρει προστασία.Χρειάζεστε βοήθεια με τον καθαρισμό; Βρείτε εξειδικευμένους επαγγελματίες στον Κατάλογο Παρόχων Υπηρεσιών Joomla.
Πηγές & χρήσιμοι σύνδεσμοι
- Λεπτομερής ανάλυση – Website-Bereinigung.deΊχνη επίθεσης, θωράκιση, καθαρισμός
- JoomShaper (κατασκευαστής)Λήψη της ενημέρωσης έκτακτης ανάγκης 6.6.2
Υπερισχύουν πάντα τα επίσημα στοιχεία του εκάστοτε κατασκευαστή. Η σελίδα αυτή συνοψίζει ουδέτερα τις δημόσια διαθέσιμες πληροφορίες.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de