Astroid Framework – kritikus biztonsági rés (RCE-hiba)
Biztonságos verzió: Astroid 3.3.13 vagy újabb · direct download (GitHub, open source)
A lényeg röviden
Miről van szó?
Az Astroid Framework számos Joomla-sablon alapja. A biztonsági rés lehetővé teszi a támadóknak, hogy bejelentkezés nélkül töltsenek fel fájlokat a szerverre. Ehhez azt a CSRF-tokent használják ki, amely a nyilvánosan elérhető bejelentkezési oldalról kiolvasható. A legrosszabb esetben így kártékony kód is futtatható (Remote Code Execution).
A biztonsági rés a 2.0.0-tól 3.3.10-ig terjedő verziókat érinti. A hibát a CVE-2026-21628 azonosító alatt tartják nyilván. A javítás a 3.3.11-es verzióval jelent meg; ajánlott a frissítés a 3.3.13-as vagy újabb verzióra.
Fontos: ha a támadás már megtörtént, a puszta verziófrissítés nem elegendő. A gyakorlatban úgynevezett dropper fájlokon (például blp_9948.php) keresztül töltöttek be hátsó kaput nyitó bővítményeket, mint a BLPayload vagy a JCachePro – ezek a frissítés után is a helyükön maradnak.
Érintett az oldalam? – Így ellenőrizhető
- Az adminisztrációs felület megnyitása
Jelentkezzen be a Joomla adminisztrációs felületére.
- Az Astroid verziójának ellenőrzése
A telepített verzió a sablonok között (Rendszer›Sablonok), illetve a Bővítmények›Kezelés›Kezelés menüpontban látható, ha a listát az „Astroid” névre szűri.
- A verzió kiértékelése
Ha a telepített verzió 2.0.0 és 3.3.10 közé esik, azonnali beavatkozásra van szükség.
- Hátsó kapuk keresése
Nézze át a
/plugins/system/könyvtárat, és keressen gyanús bejegyzéseket, példáulBLPayloadvagyJCachePronéven, valamint ablp_*.phpmintára illeszkedő fájlokat.
Így szüntethető meg a biztonsági rés
- A frissítéskezelő megnyitása
Lépjen a Rendszer›Frissítés›Bővítmények menüpontra, majd kattintson a Frissítések keresése gombra.
- Az Astroid frissítése
Jelölje ki az Astroid bejegyzését, és frissítse a 3.3.13-as vagy újabb verzióra.
- A verzió ellenőrzése
Ezután győződjön meg arról, hogy az új verzió valóban települt.
Hivatalos letöltési forrás: direct download (GitHub, open source). A telepített verzió legyen legalább Astroid 3.3.13 vagy újabb.
Feltörték már a weboldalt?
BLPayload/JCachePro típusú bővítményekre és a dropper fájlokra (blp_*.php). Ilyenkor teljes körű tisztításra, minden jelszó cseréjére (Joomla-adminisztrátor, FTP/SSH, adatbázis) és a Google Search Console-ban végzett ellenőrzésre van szükség.Segítségre van szüksége a kártékony kód eltávolításához? Megfelelő szakembereket a Joomla szolgáltatói jegyzékében talál.
Források & további hivatkozások
- Részletes elemzés – Website-Bereinigung.deHáttér, a hátsó kapuk árulkodó jelei, tisztítás
- CVE-2026-21628 (CVE.org)Hivatalos CVE-bejegyzés
- Astroid Framework a Joomla Extensions Directoryban (TemPlaza)A gyártó hivatalos oldala a bővítménykatalógusban
Minden esetben az adott fejlesztő hivatalos közlése az irányadó. Ez az oldal semlegesen foglalja össze a nyilvánosan elérhető információkat.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de