HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org ช่องโหว่ความปลอดภัย & คู่มืออัปเดต
ใหม่ htprotect.app - จัดการเว็บไซต์ Joomla หลายแห่งจากศูนย์กลางเดียว
ช่องโหว่ความปลอดภัย

Astroid Framework – ช่องโหว่ร้ายแรง RCE ในเทมเพลต Joomla

วิกฤต ถูกใช้โจมตีจริงแล้วCVE-2026-21628
ดำเนินการทันที
อัปเดต Astroid เป็น 3.3.13 ขึ้นไป – และหากสงสัยว่าเว็บไซต์ถูกแฮกแล้ว ต้องล้างโค้ดอันตรายออกให้หมดด้วย

เวอร์ชันที่ปลอดภัย: Astroid 3.3.13 ขึ้นไป · direct download (GitHub, open source)

สรุปข้อมูลสำคัญ

ส่วนเสริมที่ได้รับผลกระทบ
Astroid Framework (เฟรมเวิร์กเทมเพลต)
ผู้พัฒนา
ประเภทของช่องโหว่
อัปโหลดไฟล์ได้โดยไม่ต้องเข้าสู่ระบบ → รันโค้ดจากระยะไกล (RCE) โดยอาศัยโทเค็น CSRF ที่อ่านค่าได้จากหน้าเข้าสู่ระบบซึ่งเข้าถึงได้แบบสาธารณะ
เวอร์ชันที่ได้รับผลกระทบ
Astroid 2.0.0 ถึง 3.3.10
เวอร์ชันที่ปลอดภัย
Astroid 3.3.13 ขึ้นไป   ดาวน์โหลด
ระดับความรุนแรง
วิกฤต · ถูกใช้โจมตีจริงแล้ว
ความเข้ากันได้กับ Joomla
Joomla 4 / 5 / 6
ข้อมูล ณ วันที่ / เผยแพร่
ข้อมูล ณ วันที่ 11 มีนาคม 2026

ช่องโหว่นี้คืออะไร

Astroid Framework เป็นพื้นฐานของเทมเพลต Joomla จำนวนมาก ช่องโหว่นี้เปิดทางให้ผู้โจมตีอัปโหลดไฟล์ขึ้นเซิร์ฟเวอร์ได้โดยไม่ต้องเข้าสู่ระบบ โดยอาศัยโทเค็น CSRF ที่อ่านค่าได้จากหน้าเข้าสู่ระบบซึ่งเปิดให้ทุกคนเข้าถึง ในกรณีเลวร้ายที่สุดจะนำไปสู่การรันโค้ดบนเซิร์ฟเวอร์ (Remote Code Execution)

เวอร์ชันที่มีช่องโหว่คือ 2.0.0 ถึง 3.3.10 ช่องโหว่นี้ถูกบันทึกไว้ภายใต้รหัส CVE-2026-21628 และได้รับการแก้ไขตั้งแต่เวอร์ชัน 3.3.11 โดยแนะนำให้อัปเดตเป็น 3.3.13 ขึ้นไป

ข้อควรทราบ: หากถูกโจมตีไปแล้ว การอัปเดตเวอร์ชันเพียงอย่างเดียวไม่เพียงพอ จากเหตุการณ์จริงพบว่าผู้โจมตีใช้ไฟล์ดรอปเปอร์ (เช่น blp_9948.php) ดึงปลั๊กอินแบ็กดอร์อย่าง BLPayload หรือ JCachePro เข้ามาติดตั้งเพิ่ม ซึ่งจะยังคงอยู่ต่อไปแม้อัปเดตแล้ว

เว็บไซต์ของคุณได้รับผลกระทบหรือไม่ – วิธีตรวจสอบ

  1. เปิดส่วนผู้ดูแลระบบ

    เข้าสู่ระบบในหน้าผู้ดูแลของ Joomla

  2. ตรวจสอบเวอร์ชันของ Astroid

    ดูเวอร์ชันที่ติดตั้งอยู่ได้ในส่วนเทมเพลต (ระบบเทมเพลต) หรือไปที่ ส่วนเสริมจัดการจัดการ แล้วกรองด้วยคำว่า “Astroid”

  3. ประเมินเวอร์ชันที่พบ

    หากเวอร์ชันอยู่ระหว่าง 2.0.0 ถึง 3.3.10 ต้องรีบดำเนินการทันที

  4. มองหาร่องรอยแบ็กดอร์

    ตรวจสอบใน /plugins/system/ ว่ามีรายการน่าสงสัยอย่าง BLPayload หรือ JCachePro หรือไม่ รวมถึงไฟล์ที่ตรงกับรูปแบบ blp_*.php

วิธีปิดช่องโหว่นี้

ก่อนอัปเดตทุกครั้ง: สำรองข้อมูล
สำรองไฟล์และฐานข้อมูลก่อนอัปเดต เพื่อให้ย้อนกลับสู่สถานะเดิมได้หากเกิดปัญหา (เช่น ผ่าน Akeeba Backup หรือระบบของผู้ให้บริการโฮสติ้ง)
  1. เปิดหน้าอัปเดต

    ไปที่ ระบบอัปเดตส่วนเสริม แล้วคลิก ตรวจสอบการอัปเดต

  2. อัปเดต Astroid

    เลือกรายการ Astroid แล้วอัปเดตเป็น 3.3.13 ขึ้นไป

  3. ตรวจสอบเวอร์ชันอีกครั้ง

    หลังอัปเดตเสร็จ ให้ยืนยันว่าเวอร์ชันใหม่ถูกนำมาใช้งานเรียบร้อยแล้ว

การติดตั้งด้วยตนเอง (ทางเลือก)
อีกวิธีหนึ่งคือดาวน์โหลดแพ็กเกจจากบัญชี Astroid/TemPlaza ของคุณ แล้วติดตั้งผ่าน ส่วนเสริมจัดการติดตั้ง

แหล่งดาวน์โหลดอย่างเป็นทางการ: direct download (GitHub, open source). ตรวจสอบให้แน่ใจว่าเป็นเวอร์ชันอย่างน้อย Astroid 3.3.13 ขึ้นไป.

เว็บไซต์ถูกแฮกไปแล้วหรือไม่

หากถูกแฮกแล้ว การอัปเดตอย่างเดียวไม่พอ
การอัปเดตไม่ได้ลบมัลแวร์ที่ถูกฝังไว้แล้วออกโดยอัตโนมัติ ให้ตรวจหาปลั๊กอินอย่าง BLPayload/JCachePro และไฟล์ดรอปเปอร์ (blp_*.php) สิ่งที่ต้องทำในกรณีนี้คือ ล้างเว็บไซต์ให้สะอาดทั้งระบบ เปลี่ยนรหัสผ่านทั้งหมด (ผู้ดูแล Joomla, FTP/SSH, ฐานข้อมูล) และตรวจสอบสถานะเว็บไซต์ใน Google Search Console

ต้องการความช่วยเหลือในการกู้คืนเว็บไซต์ใช่หรือไม่ ค้นหาผู้เชี่ยวชาญที่เหมาะสมได้ที่ไดเรกทอรีผู้ให้บริการ Joomla

แหล่งข้อมูล & อ่านเพิ่มเติม

ให้ยึดข้อมูลอย่างเป็นทางการจากผู้พัฒนาแต่ละรายเป็นหลักเสมอ หน้านี้รวบรวมข้อมูลที่เปิดเผยต่อสาธารณะไว้อย่างเป็นกลาง

ช่องโหว่ที่คล้ายกัน

ส่วนเสริมอื่นที่มีช่องโหว่ในลักษณะใกล้เคียงกัน ตรวจสอบว่าเว็บไซต์ของคุณติดตั้งส่วนเสริมเหล่านี้อยู่หรือไม่

Helix3 Frameworkวิกฤตถูกใช้โจมตีจริงแล้ว
JCE Editorวิกฤตถูกใช้โจมตีจริงแล้ว
SP Page Builderวิกฤตถูกใช้โจมตีจริงแล้ว
ผู้สนับสนุน

ผู้สนับสนุนเว็บไซต์นี้

htprotect.org เป็นแหล่งข้อมูลที่ใช้งานฟรีและไม่ขึ้นกับผู้พัฒนารายใด โดยได้รับการสนับสนุนจาก:

ผู้ให้บริการโฮสติ้ง & ชุมชน
FC-Hosting

ผู้ให้บริการโฮสติ้ง Joomla จากเยอรมนี พร้อมการสนับสนุนจากชุมชนอย่างต่อเนื่อง – เป็นผู้ตรวจพบการโจมตีช่องโหว่ JCE ครั้งแรก

fc-hosting.de
ผู้ริเริ่ม & ผู้ดูแลเว็บไซต์
Website-Bereinigung.de

เชี่ยวชาญด้านการกู้คืน ดูแลรักษา และเสริมความปลอดภัยให้เว็บไซต์ Joomla และ WordPress

website-bereinigung.de

สนับสนุนโครงการนี้

คุณให้บริการโฮสติ้งหรือบริการเกี่ยวกับ Joomla และต้องการสนับสนุน htprotect.org – พร้อมปรากฏชื่อเป็นผู้สนับสนุนในหน้านี้ใช่หรือไม่ ทุกการสนับสนุนช่วยให้เราเตือนภัยและปกป้องผู้ที่ได้รับผลกระทบได้รวดเร็วยิ่งขึ้น

ต้องการสนับสนุนแบบส่วนตัวโดยไม่ต้องแสดงชื่อใช่หรือไม่ การร่วมสมทบเล็กน้อยเป็นค่ากาแฟก็ทำให้เรายินดีไม่แพ้กัน

สนับสนุน HTProtect ตอนนี้
Bauschild & Service

ผลิตและติดตั้งป้ายงานก่อสร้าง รั้วก่อสร้าง และงานผนังภายนอกอาคาร – รวมถึงการออกแบบและภาพจำลอง 3 มิติ

bauschildundservice.de
IT Specialista

บริการซัพพอร์ตด้านไอทีระดับมืออาชีพจากสาธารณรัฐเช็ก – การจัดการ Windows การดูแลระบบโดเมน และเว็บโฮสติ้ง

defendersoft.cz
onlineweg.de

เว็บท่าท่องเที่ยวจากเยอรมนี – แพ็กเกจทัวร์ โรงแรม และตั๋วเครื่องบินออนไลน์ พร้อมคำแนะนำจากตัวแทนท่องเที่ยวโดยตรง

onlineweg.de
Criadero

เอเจนซีครีเอทีฟจาก Brandenburg – ออกแบบเว็บไซต์ สื่อสิ่งพิมพ์ งานถ่ายภาพ และภาพพาโนรามา 360° ครบวงจรในที่เดียว

criadero.de
Jahn EDV-Dienst GmbH

ผู้ให้บริการด้านไอทีจาก Wächtersbach – เว็บไซต์ Joomla บริการดูแลคอมพิวเตอร์ ฮาร์ดแวร์และซอฟต์แวร์

jahnedv.de
IsariConsult

ที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศจาก Berlin – การวิเคราะห์ความปลอดภัย การบริหารความเสี่ยง และ ISO 27001 สำหรับธุรกิจขนาดกลางและขนาดย่อม

isari-consult.de