SP Page Builder – kritikus zero-day biztonsági rés (RCE)
Biztonságos verzió: SP Page Builder 6.6.2 (rendkívüli frissítés) · via JoomShaper (account required)
A lényeg röviden
com_sppagebuilder komponensasset.uploadCustomIcon függvény sem a bejelentkezést, sem a fájltípust nem ellenőrizte) → távoli kódfuttatás (RCE)Miről van szó?
Az SP Page Builder (JoomShaper) a Joomla egyik legelterjedtebb oldalépítője. Az asset.uploadCustomIcon függvény sem a bejelentkezést, sem a fájltípust nem ellenőrizte. Ezen keresztül bejelentkezés nélkül lehetett kártékony kódot feltölteni és lefuttatni (távoli kódfuttatás, RCE).
Érintett a teljes 6.x sorozat a 6.6.1-es verzióval bezárólag. A rést a 6.6.2-es rendkívüli frissítés zárja be. A hiba kritikus zero-day besorolású, és már aktívan kihasználják.
A támadás jellegzetes nyomai: rejtett szuperfelhasználói fiókok (például @secure.local végződésű e-mail-címmel), valamint több PHP-alapú hátsó kapu. A frissítés csak a bejárati ajtót zárja be – a már megszerzett hozzáférések addig megmaradnak, amíg valaki el nem távolítja őket. A bővítmény puszta letiltása nem nyújt védelmet.
Érintett az oldalam? – Így ellenőrizhető
- Az adminisztrációs felület megnyitása
Jelentkezzen be a Joomla adminisztrációs felületére.
- A verzió ellenőrzése
Nyissa meg a Bővítmények›Kezelés›Kezelés menüpontot, és szűrjön az „SP Page Builder” névre.
- A verzió kiértékelése
Ha a telepített verzió 6.6.1 vagy annál régebbi, az oldal sebezhető. Biztonságos a 6.6.2.
- A behatolás nyomainak keresése
Keressen
@secure.localcímmel rendelkező szuperfelhasználókat, valamint idegen.phpfájlokat (többek között azimages/…/fonts/könyvtárban, illetveusers.phpnéven a/media/mappában).
Így szüntethető meg a biztonsági rés
- A frissítéskezelő megnyitása
Lépjen a Rendszer›Frissítés›Bővítmények menüpontra, és kattintson a Frissítések keresése gombra.
- Az SP Page Builder frissítése
Jelölje ki a bejegyzést, és frissítsen a 6.6.2 verzióra.
- A verzió ellenőrzése
Győződjön meg arról, hogy már a 6.6.2 van telepítve.
Hivatalos letöltési forrás: via JoomShaper (account required). A telepített verzió legyen legalább SP Page Builder 6.6.2 (rendkívüli frissítés).
Feltörték már a weboldalt?
.htaccess fájllal, amely ott letiltja a PHP-futtatást). A bővítmény puszta letiltása nem nyújt védelmet.Segítségre van szüksége a kártékony kód eltávolításához? Megfelelő szakembereket a Joomla szolgáltatói jegyzékében talál.
Források & további hivatkozások
- Részletes elemzés – Website-Bereinigung.deA támadás nyomai, biztonsági megerősítés, tisztítás
- JoomShaper (gyártó)A 6.6.2-es rendkívüli frissítés letöltése
Minden esetben az adott fejlesztő hivatalos közlése az irányadó. Ez az oldal semlegesen foglalja össze a nyilvánosan elérhető információkat.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de