SP Page Builder – ช่องโหว่ Zero-Day RCE อัปเดตด่วน 6.8.0
เวอร์ชันที่ปลอดภัย: SP Page Builder 6.8.0 – 6.6.2 ไม่เพียงพออีกต่อไป · via JoomShaper (account required)
สรุปข้อมูลสำคัญ
com_sppagebuilderasset.uploadCustomIcon ไม่ตรวจสอบทั้งการเข้าสู่ระบบและชนิดของไฟล์) → รันโค้ดจากระยะไกล (RCE)ช่องโหว่นี้คืออะไร
SP Page Builder ของ JoomShaper เป็นเครื่องมือสร้างหน้าเว็บที่ใช้กันแพร่หลายที่สุดตัวหนึ่งของ Joomla ฟังก์ชัน asset.uploadCustomIcon ไม่ตรวจสอบทั้งการเข้าสู่ระบบและชนิดของไฟล์ จึงเปิดทางให้อัปโหลดโค้ดอันตรายขึ้นเซิร์ฟเวอร์แล้วสั่งรันได้โดยไม่ต้องเข้าสู่ระบบ (Remote Code Execution)
ช่องโหว่นี้กระทบทั้งซีรีส์ 6.x จนถึงเวอร์ชัน 6.7.1 นอกจากช่องโหว่อัปโหลดไฟล์แล้ว ยังพบช่องโหว่ที่สองซึ่งเป็นคนละจุดกัน คือ SQL Injection ที่โจมตีได้โดยไม่ต้องเข้าสู่ระบบ ผ่าน endpoint ของฟังก์ชัน “โหลดเพิ่มเติม” (CVE-2026-65876) ซึ่งเปิดให้อ่านข้อมูลในฐานข้อมูลได้ อัปเดตฉุกเฉินเวอร์ชัน 6.6.2 ที่ออกมาก่อนหน้านี้ปิดได้เฉพาะช่องโหว่อัปโหลดไฟล์เท่านั้น เวอร์ชันที่ปลอดภัยจริงคือ 6.8.0 ช่องโหว่ดังกล่าวถูกจัดเป็น Zero-Day ระดับวิกฤต และถูกใช้โจมตีจริงแล้วในขณะนี้
ร่องรอยที่พบบ่อยเมื่อถูกโจมตี ได้แก่ บัญชี Super User ที่ถูกซ่อนไว้ (เช่น บัญชีที่ใช้อีเมลลงท้ายด้วย @secure.local) และแบ็กดอร์ PHP หลายไฟล์ การอัปเดตเป็นเพียงการปิดประตูทางเข้าเท่านั้น ช่องทางที่ผู้โจมตีวางไว้แล้วจะยังใช้งานได้ต่อไปจนกว่าจะถูกลบออก การปิดใช้งานส่วนเสริมเพียงอย่างเดียวไม่ช่วยให้ปลอดภัย
เว็บไซต์ของคุณได้รับผลกระทบหรือไม่ – วิธีตรวจสอบ
- เข้าหน้าผู้ดูแลระบบ
เข้าสู่ระบบในส่วนผู้ดูแลระบบของ Joomla
- ตรวจสอบเวอร์ชัน
เปิด ส่วนเสริม›จัดการ›จัดการ แล้วกรองด้วยคำว่า “SP Page Builder”
- ประเมินเวอร์ชันที่พบ
หากเวอร์ชันเป็น 6.7.1 หรือต่ำกว่า เว็บไซต์ของคุณมีช่องโหว่ เวอร์ชันที่ปลอดภัยคือ 6.8.0 เท่านั้น
- ตรวจหาร่องรอยการบุกรุก
มองหาบัญชี Super User ที่ใช้อีเมล
@secure.localและไฟล์.phpแปลกปลอม (พบได้หลายตำแหน่ง เช่น ใต้images/…/fonts/และไฟล์users.phpใน/media/)
วิธีปิดช่องโหว่นี้
- เปิดหน้าอัปเดต
ไปที่ ระบบ›อัปเดต›ส่วนเสริม แล้วคลิก ตรวจสอบการอัปเดต
- อัปเดต SP Page Builder
เลือกรายการ SP Page Builder แล้วอัปเดตเป็น 6.8.0 หรือใหม่กว่า
- ตรวจสอบเวอร์ชันอีกครั้ง
ยืนยันว่าเวอร์ชันที่ติดตั้งอยู่ตอนนี้ไม่ต่ำกว่า 6.8.0
แหล่งดาวน์โหลดอย่างเป็นทางการ: via JoomShaper (account required). ตรวจสอบให้แน่ใจว่าเป็นเวอร์ชันอย่างน้อย SP Page Builder 6.8.0 – 6.6.2 ไม่เพียงพออีกต่อไป.
เว็บไซต์ถูกแฮกไปแล้วหรือไม่
.htaccess ปิดการรันไฟล์ PHP ในโฟลเดอร์นั้น) การปิดใช้งานส่วนเสริมเพียงอย่างเดียวไม่ช่วยให้ปลอดภัยต้องการความช่วยเหลือในการกู้คืนเว็บไซต์ใช่หรือไม่ ค้นหาผู้เชี่ยวชาญที่เหมาะสมได้ที่ไดเรกทอรีผู้ให้บริการ Joomla
แหล่งข้อมูล & อ่านเพิ่มเติม
- บทวิเคราะห์เชิงลึก – Website-Bereinigung.deร่องรอยการโจมตี การเพิ่มความแข็งแรง และการล้างเว็บไซต์
- JoomShaper (ผู้พัฒนา)ดาวน์โหลดเวอร์ชันที่ปลอดภัย 6.8.0
ให้ยึดข้อมูลอย่างเป็นทางการจากผู้พัฒนาแต่ละรายเป็นหลักเสมอ หน้านี้รวบรวมข้อมูลที่เปิดเผยต่อสาธารณะไว้อย่างเป็นกลาง
ช่องโหว่ที่คล้ายกัน
ส่วนเสริมอื่นที่มีช่องโหว่ในลักษณะใกล้เคียงกัน ตรวจสอบว่าเว็บไซต์ของคุณติดตั้งส่วนเสริมเหล่านี้อยู่หรือไม่
ผู้สนับสนุนเว็บไซต์นี้
htprotect.org เป็นแหล่งข้อมูลที่ใช้งานฟรีและไม่ขึ้นกับผู้พัฒนารายใด โดยได้รับการสนับสนุนจาก:

ผู้ให้บริการโฮสติ้ง Joomla จากเยอรมนี พร้อมการสนับสนุนจากชุมชนอย่างต่อเนื่อง – เป็นผู้ตรวจพบการโจมตีช่องโหว่ JCE ครั้งแรก
fc-hosting.deเชี่ยวชาญด้านการกู้คืน ดูแลรักษา และเสริมความปลอดภัยให้เว็บไซต์ Joomla และ WordPress
website-bereinigung.deสนับสนุนโครงการนี้
คุณให้บริการโฮสติ้งหรือบริการเกี่ยวกับ Joomla และต้องการสนับสนุน htprotect.org – พร้อมปรากฏชื่อเป็นผู้สนับสนุนในหน้านี้ใช่หรือไม่ ทุกการสนับสนุนช่วยให้เราเตือนภัยและปกป้องผู้ที่ได้รับผลกระทบได้รวดเร็วยิ่งขึ้น
ต้องการสนับสนุนแบบส่วนตัวโดยไม่ต้องแสดงชื่อใช่หรือไม่ การร่วมสมทบเล็กน้อยเป็นค่ากาแฟก็ทำให้เรายินดีไม่แพ้กัน
ผลิตและติดตั้งป้ายงานก่อสร้าง รั้วก่อสร้าง และงานผนังภายนอกอาคาร – รวมถึงการออกแบบและภาพจำลอง 3 มิติ
bauschildundservice.deบริการซัพพอร์ตด้านไอทีระดับมืออาชีพจากสาธารณรัฐเช็ก – การจัดการ Windows การดูแลระบบโดเมน และเว็บโฮสติ้ง
defendersoft.czเว็บท่าท่องเที่ยวจากเยอรมนี – แพ็กเกจทัวร์ โรงแรม และตั๋วเครื่องบินออนไลน์ พร้อมคำแนะนำจากตัวแทนท่องเที่ยวโดยตรง
onlineweg.deเอเจนซีครีเอทีฟจาก Brandenburg – ออกแบบเว็บไซต์ สื่อสิ่งพิมพ์ งานถ่ายภาพ และภาพพาโนรามา 360° ครบวงจรในที่เดียว
criadero.deผู้ให้บริการด้านไอทีจาก Wächtersbach – เว็บไซต์ Joomla บริการดูแลคอมพิวเตอร์ ฮาร์ดแวร์และซอฟต์แวร์
jahnedv.deที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศจาก Berlin – การวิเคราะห์ความปลอดภัย การบริหารความเสี่ยง และ ISO 27001 สำหรับธุรกิจขนาดกลางและขนาดย่อม
isari-consult.de