HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org ช่องโหว่ความปลอดภัย & คู่มืออัปเดต
ใหม่ htprotect.app - จัดการเว็บไซต์ Joomla หลายแห่งจากศูนย์กลางเดียว
ช่องโหว่ความปลอดภัย

RSFiles! – ช่องโหว่อัปโหลดไฟล์ร้ายแรง รันโค้ดบนเซิร์ฟเวอร์

วิกฤตCVE: ยื่นขอแล้ว แต่ยังไม่ได้รับหมายเลข
ดำเนินการทันที
อัปเดต RSFiles! เป็น 1.17.12 หรือใหม่กว่า ทันที และหากสงสัยว่าถูกบุกรุกไปแล้ว ต้องตรวจล้างเว็บไซต์เพิ่มเติมด้วย

เวอร์ชันที่ปลอดภัย: RSFiles! 1.17.12 หรือใหม่กว่า · via RSJoomla! (account required)

สรุปข้อมูลสำคัญ

ส่วนเสริมที่ได้รับผลกระทบ
RSFiles! – ตัวจัดการไฟล์และดาวน์โหลด คอมโพเนนต์ com_rsfiles
ผู้พัฒนา
ประเภทของช่องโหว่
อัปโหลดไฟล์ผ่านทาสก์ฝั่งหน้าเว็บโดยไม่ต้องเข้าสู่ระบบ → รันโค้ดจากระยะไกล (RCE) ไม่ต้องล็อกอิน ไม่ตรวจโทเค็น ไม่ตรวจชนิดของไฟล์
เวอร์ชันที่ได้รับผลกระทบ
ทุกเวอร์ชันตั้งแต่ 1.17.11 ลงไป
เวอร์ชันที่ปลอดภัย
RSFiles! 1.17.12 หรือใหม่กว่า   ดาวน์โหลด
ระดับความรุนแรง
วิกฤต
CVE
ยื่นขอแล้ว แต่ยังไม่ได้รับหมายเลข
ความเข้ากันได้กับ Joomla
Joomla 4 / 5 / 6
ข้อมูล ณ วันที่ / เผยแพร่
เผยแพร่/ออกแพตช์: 10 กรกฎาคม 2026

ช่องโหว่นี้คืออะไร

RSFiles! (com_rsfiles) ทำหน้าที่จัดการไฟล์ดาวน์โหลดใน Joomla แต่ช่องทางอัปโหลดฝั่งหน้าเว็บกลับไม่มีการป้องกัน ทาสก์ที่รับผิดชอบงานนี้ถูกเรียกใช้ได้โดยไม่ต้องเข้าสู่ระบบ ไม่มีการตรวจโทเค็นความปลอดภัย (CSRF) และไฟล์ถูกบันทึกเก็บไว้โดยไม่ตรวจชนิดของไฟล์

ผลที่ตามมาคือผู้โจมตีสามารถอัปโหลดไฟล์ PHP เข้าไปในโฟลเดอร์ดาวน์โหลดที่เข้าถึงได้จากภายนอก แล้วเปิดไฟล์นั้นโดยตรง โค้ดที่ฝังไว้จะทำงานบนเซิร์ฟเวอร์ทันที (รันโค้ดจากระยะไกล) และเท่ากับยึดครองเว็บไซต์ได้ทั้งหมด

ช่องโหว่นี้กระทบทุกเวอร์ชันตั้งแต่ 1.17.11 ลงไป เวอร์ชันแก้ไข 1.17.12 พร้อมให้อัปเดตตั้งแต่วันที่ 10 กรกฎาคม 2026 ส่วนหมายเลข CVE นั้นยื่นขอไว้แล้ว แต่ยังไม่ได้รับการกำหนด ณ วันที่เปิดเผยข้อมูล

เว็บไซต์ของคุณได้รับผลกระทบหรือไม่ – วิธีตรวจสอบ

  1. เข้าหน้าผู้ดูแลระบบ

    เข้าสู่ระบบในส่วนผู้ดูแลระบบของ Joomla

  2. ตรวจสอบเวอร์ชัน

    เปิด ส่วนเสริมจัดการจัดการ แล้วกรองด้วยคำว่า RSFiles เพื่อดูหมายเลขเวอร์ชัน

  3. ประเมินเวอร์ชันที่พบ

    หากเป็นเวอร์ชัน 1.17.11 หรือเก่ากว่า ถือว่าต้องรีบดำเนินการทันที

  4. ตรวจหาร่องรอยการบุกรุก

    ตรวจโฟลเดอร์ดาวน์โหลดของ RSFiles! ว่ามีไฟล์ .php แปลกปลอมหรือไม่ (ผ่าน SSH เช่น find … -name "*.php") และไล่ดูรายชื่อผู้ใช้ว่ามีบัญชีผู้ดูแลระบบที่ไม่รู้จักเพิ่มขึ้นมาหรือเปล่า

วิธีปิดช่องโหว่นี้

ก่อนอัปเดตทุกครั้ง: สำรองข้อมูล
สำรองไฟล์และฐานข้อมูลก่อนอัปเดต เพื่อให้ย้อนกลับสู่สถานะเดิมได้หากเกิดปัญหา (เช่น ผ่าน Akeeba Backup หรือระบบของผู้ให้บริการโฮสติ้ง)
  1. เปิดหน้าอัปเดต

    ไปที่ ระบบอัปเดตส่วนเสริม แล้วคลิก ตรวจสอบการอัปเดต

  2. อัปเดต RSFiles!

    เลือกรายการ RSFiles! แล้วอัปเดตเป็น 1.17.12 หรือใหม่กว่า

  3. ยืนยันเวอร์ชันใหม่

    จากนั้นตรวจสอบว่าเวอร์ชันใหม่ถูกติดตั้งเรียบร้อยแล้ว

การติดตั้งด้วยตนเอง (ทางเลือก)
หากไม่มีรายการอัปเดตปรากฏขึ้น ให้ดาวน์โหลดแพ็กเกจจากบัญชี RSJoomla! ของคุณ แล้วติดตั้งผ่าน ส่วนเสริมจัดการติดตั้ง

แหล่งดาวน์โหลดอย่างเป็นทางการ: via RSJoomla! (account required). ตรวจสอบให้แน่ใจว่าเป็นเวอร์ชันอย่างน้อย RSFiles! 1.17.12 หรือใหม่กว่า.

เว็บไซต์ถูกแฮกไปแล้วหรือไม่

หากถูกบุกรุกแล้ว การอัปเดตอย่างเดียวไม่พอ
การอัปเดตปิดช่องโหว่ได้ก็จริง แต่ไม่ได้ลบโค้ดอันตรายที่ถูกอัปโหลดขึ้นไปก่อนหน้านั้น ให้ค้นหาไฟล์ .php แปลกปลอมทั้งในโฟลเดอร์ดาวน์โหลดและไดเรกทอรีข้างเคียง ตรวจรายชื่อผู้ใช้ว่ามีบัญชี Super User เพิ่มขึ้นมาใหม่หรือไม่ และหากพบสิ่งผิดปกติ ให้เปลี่ยนรหัสผ่านทั้งหมด (ผู้ดูแลระบบ Joomla, FTP/SSH และฐานข้อมูล) หากไม่แน่ใจ ควรให้ผู้เชี่ยวชาญเข้าตรวจล้างเว็บไซต์อย่างถูกวิธี

ต้องการความช่วยเหลือในการกู้คืนเว็บไซต์ใช่หรือไม่ ค้นหาผู้เชี่ยวชาญที่เหมาะสมได้ที่ไดเรกทอรีผู้ให้บริการ Joomla

แหล่งข้อมูล & อ่านเพิ่มเติม

ให้ยึดข้อมูลอย่างเป็นทางการจากผู้พัฒนาแต่ละรายเป็นหลักเสมอ หน้านี้รวบรวมข้อมูลที่เปิดเผยต่อสาธารณะไว้อย่างเป็นกลาง

Supporters

Supporters of this site

htprotect.org is a free, vendor-independent information service. It is supported by:

Host & community
FC-Hosting

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.

fc-hosting.de
Initiator & operator
Website-Bereinigung.de

Specialised in cleaning, maintaining and securing Joomla and WordPress websites.

website-bereinigung.de

Support this project

You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.

Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.

Support HTProtect now
Bauschild & Service

Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.

bauschildundservice.de
IT Specialista

Professional IT support from Czechia – Windows management, domain administration and web hosting.

defendersoft.cz
onlineweg.de

Travel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.

onlineweg.de
Criadero

Creative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.

criadero.de
Jahn EDV-Dienst GmbH

IT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.

jahnedv.de
IsariConsult

Information-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.

isari-consult.de