RSFiles! – ช่องโหว่อัปโหลดไฟล์ร้ายแรง รันโค้ดบนเซิร์ฟเวอร์
เวอร์ชันที่ปลอดภัย: RSFiles! 1.17.12 หรือใหม่กว่า · via RSJoomla! (account required)
สรุปข้อมูลสำคัญ
com_rsfilesช่องโหว่นี้คืออะไร
RSFiles! (com_rsfiles) ทำหน้าที่จัดการไฟล์ดาวน์โหลดใน Joomla แต่ช่องทางอัปโหลดฝั่งหน้าเว็บกลับไม่มีการป้องกัน ทาสก์ที่รับผิดชอบงานนี้ถูกเรียกใช้ได้โดยไม่ต้องเข้าสู่ระบบ ไม่มีการตรวจโทเค็นความปลอดภัย (CSRF) และไฟล์ถูกบันทึกเก็บไว้โดยไม่ตรวจชนิดของไฟล์
ผลที่ตามมาคือผู้โจมตีสามารถอัปโหลดไฟล์ PHP เข้าไปในโฟลเดอร์ดาวน์โหลดที่เข้าถึงได้จากภายนอก แล้วเปิดไฟล์นั้นโดยตรง โค้ดที่ฝังไว้จะทำงานบนเซิร์ฟเวอร์ทันที (รันโค้ดจากระยะไกล) และเท่ากับยึดครองเว็บไซต์ได้ทั้งหมด
ช่องโหว่นี้กระทบทุกเวอร์ชันตั้งแต่ 1.17.11 ลงไป เวอร์ชันแก้ไข 1.17.12 พร้อมให้อัปเดตตั้งแต่วันที่ 10 กรกฎาคม 2026 ส่วนหมายเลข CVE นั้นยื่นขอไว้แล้ว แต่ยังไม่ได้รับการกำหนด ณ วันที่เปิดเผยข้อมูล
เว็บไซต์ของคุณได้รับผลกระทบหรือไม่ – วิธีตรวจสอบ
- เข้าหน้าผู้ดูแลระบบ
เข้าสู่ระบบในส่วนผู้ดูแลระบบของ Joomla
- ตรวจสอบเวอร์ชัน
เปิด ส่วนเสริม›จัดการ›จัดการ แล้วกรองด้วยคำว่า
RSFilesเพื่อดูหมายเลขเวอร์ชัน - ประเมินเวอร์ชันที่พบ
หากเป็นเวอร์ชัน 1.17.11 หรือเก่ากว่า ถือว่าต้องรีบดำเนินการทันที
- ตรวจหาร่องรอยการบุกรุก
ตรวจโฟลเดอร์ดาวน์โหลดของ RSFiles! ว่ามีไฟล์
.phpแปลกปลอมหรือไม่ (ผ่าน SSH เช่นfind … -name "*.php") และไล่ดูรายชื่อผู้ใช้ว่ามีบัญชีผู้ดูแลระบบที่ไม่รู้จักเพิ่มขึ้นมาหรือเปล่า
วิธีปิดช่องโหว่นี้
- เปิดหน้าอัปเดต
ไปที่ ระบบ›อัปเดต›ส่วนเสริม แล้วคลิก ตรวจสอบการอัปเดต
- อัปเดต RSFiles!
เลือกรายการ RSFiles! แล้วอัปเดตเป็น 1.17.12 หรือใหม่กว่า
- ยืนยันเวอร์ชันใหม่
จากนั้นตรวจสอบว่าเวอร์ชันใหม่ถูกติดตั้งเรียบร้อยแล้ว
แหล่งดาวน์โหลดอย่างเป็นทางการ: via RSJoomla! (account required). ตรวจสอบให้แน่ใจว่าเป็นเวอร์ชันอย่างน้อย RSFiles! 1.17.12 หรือใหม่กว่า.
เว็บไซต์ถูกแฮกไปแล้วหรือไม่
.php แปลกปลอมทั้งในโฟลเดอร์ดาวน์โหลดและไดเรกทอรีข้างเคียง ตรวจรายชื่อผู้ใช้ว่ามีบัญชี Super User เพิ่มขึ้นมาใหม่หรือไม่ และหากพบสิ่งผิดปกติ ให้เปลี่ยนรหัสผ่านทั้งหมด (ผู้ดูแลระบบ Joomla, FTP/SSH และฐานข้อมูล) หากไม่แน่ใจ ควรให้ผู้เชี่ยวชาญเข้าตรวจล้างเว็บไซต์อย่างถูกวิธีต้องการความช่วยเหลือในการกู้คืนเว็บไซต์ใช่หรือไม่ ค้นหาผู้เชี่ยวชาญที่เหมาะสมได้ที่ไดเรกทอรีผู้ให้บริการ Joomla
แหล่งข้อมูล & อ่านเพิ่มเติม
- รายงานช่องโหว่ต้นทาง – mySites.guruเอกสารแจ้งเตือนพร้อมรายละเอียดทางเทคนิค
- RSJoomla! (ผู้พัฒนา)รับอัปเดตผ่านตัวอัปเดตของ Joomla หรือบัญชี RSJoomla! ของคุณ
- Joomla Vulnerable Extensions List (VEL)รายการส่วนเสริมที่มีช่องโหว่ ดูแลโดยชุมชน
ให้ยึดข้อมูลอย่างเป็นทางการจากผู้พัฒนาแต่ละรายเป็นหลักเสมอ หน้านี้รวบรวมข้อมูลที่เปิดเผยต่อสาธารณะไว้อย่างเป็นกลาง
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de