SP Page Builder – kriittinen zero-day-haavoittuvuus (RCE)
Turvallinen versio: SP Page Builder 6.6.2 (hätäpäivitys) · via JoomShaper (account required)
Yhdellä silmäyksellä
com_sppagebuilderasset.uploadCustomIcon ei tarkistanut kirjautumista eikä tiedostotyyppiä) → koodin etäsuoritus (RCE)Mistä on kyse?
JoomShaperin SP Page Builder on yksi Joomlan levinneimmistä sivunrakentajista. Toiminto asset.uploadCustomIcon ei tarkistanut kirjautumista eikä tiedostotyyppiä. Näin palvelimelle pystyi lataamaan haitallista koodia ja suorittamaan sen ilman kirjautumista (Remote Code Execution).
Haavoittuvia ovat kaikki 6.x-sarjan versiot 6.6.1 mukaan lukien. Hätäpäivitys 6.6.2 tukkii aukon. Se on luokiteltu kriittiseksi zero-day-haavoittuvuudeksi, ja sitä hyödynnetään jo aktiivisesti.
Tyypillisiä jälkiä hyökkäyksestä ovat piilotetut pääkäyttäjätilit (esim. sähköpostiosoitteet, jotka päättyvät @secure.local) sekä useat PHP-takaovet. Päivitys sulkee vain etuoven – jo luodut pääsyreitit säilyvät, kunnes ne poistetaan. Pelkkä lisäosan poistaminen käytöstä ei riitä.
Koskeeko tämä minua? – Näin tarkistat
- Avaa hallintapaneeli
Kirjaudu Joomlan ylläpitoon.
- Tarkista versio
Avaa Lisäosat›Hallitse›Hallitse ja suodata hakusanalla ”SP Page Builder”.
- Arvioi versio
Jos versio on 6.6.1 tai sitä vanhempi, sivusto on haavoittuva. Turvallinen versio on 6.6.2.
- Etsi merkkejä tietomurrosta
Etsi pääkäyttäjiä, joiden osoite päättyy
@secure.local, sekä vieraita.php-tiedostoja (mm. hakemistossaimages/…/fonts/ja tiedostousers.phphakemistossa/media/).
Näin tukit aukon
- Avaa päivityskeskus
Siirry kohtaan Järjestelmä›Päivitä›Lisäosat ja napsauta Tarkista päivitykset.
- Päivitä SP Page Builder
Valitse rivi listalta ja päivitä versioon 6.6.2.
- Varmista versio
Tarkista, että asennettuna on nyt 6.6.2.
Virallinen lähde: via JoomShaper (account required). Varmista, että käytössä on vähintään SP Page Builder 6.6.2 (hätäpäivitys).
Onko sivustolle jo hyökätty?
.htaccess-tiedostolla, joka estää PHP:n suorittamisen niissä). Pelkkä lisäosan poistaminen käytöstä ei riitä.Tarvitsetko apua sivuston puhdistamiseen? Löydät osaavat ammattilaiset Joomlan palveluntarjoajahakemistosta.
Lähteet & lisälukemista
- Yksityiskohtainen analyysi – Website-Bereinigung.deHyökkäyksen jäljet, kovennus ja puhdistus
- JoomShaper (valmistaja)Hätäpäivityksen 6.6.2 lataus
Ensisijaisia ovat aina kunkin valmistajan viralliset tiedot. Tämä sivu kokoaa julkisesti saatavilla olevat tiedot puolueettomasti yhteen.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de