RSFiles! – kritik güvenlik açığı, uzaktan kod çalıştırma
Güvenli sürüm: RSFiles! 1.17.12 veya üzeri · via RSJoomla! (account required)
Bir bakışta
com_rsfiles)Bu güvenlik açığı nedir?
RSFiles! (com_rsfiles), Joomla'da dosya indirmelerini yönetir. Site ön yüzündeki yükleme yolu korumasız bırakılmıştı: ilgili görev oturum açmadan ve güvenlik anahtarı (CSRF) olmadan çağrılabiliyor, dosya da türü denetlenmeden kaydediliyordu.
Böylece bir saldırgan, herkese açık indirme klasörüne bir PHP dosyası yükleyip ardından doğrudan çağırabilir – yerleştirilen kod sunucuda çalışır (uzaktan kod çalıştırma). Bu noktada sitenin tamamı ele geçirilebilir.
Açıktan 1.17.11 dahil olmak üzere tüm sürümler etkileniyor. Düzeltme, 10 Temmuz 2026'dan bu yana 1.17.12 sürümüyle yayımda. Duyurunun yapıldığı tarihte bir CVE numarası talep edilmiş, ancak henüz atanmamıştı.
Sitem etkileniyor mu? – Nasıl kontrol edersiniz
- Yönetici panelini açın
Joomla yönetici paneline giriş yapın.
- Sürümü kontrol edin
Eklentiler›Yönet›Yönet yolunu açın,
RSFilesiçin filtre uygulayın ve sürüm numarasını okuyun. - Sürümü değerlendirin
Sürüm 1.17.11 veya daha eski ise acilen harekete geçmeniz gerekir.
- Saldırı izlerini kontrol edin
RSFiles! indirme klasöründe size ait olmayan
.phpdosyaları olup olmadığını (SSH üzerinden örneğinfind … -name "*.php"ile) ve Kullanıcılar listesinde tanımadığınız yönetici hesapları bulunup bulunmadığını kontrol edin.
Güvenlik açığını nasıl kapatırsınız?
- Güncelleme merkezini açın
Sistem›Güncelle›Eklentiler yolunu izleyin ve Güncellemeleri Bul düğmesine tıklayın.
- RSFiles!'ı güncelleyin
İlgili kaydı seçin ve 1.17.12 veya üzeri bir sürüme güncelleyin.
- Sürümü doğrulayın
Ardından yeni sürümün etkin olduğunu doğrulayın.
Resmi kaynak: via RSJoomla! (account required). Gerekli en düşük sürüm: RSFiles! 1.17.12 veya üzeri.
Siteniz saldırıya uğradı mı?
.php dosyaları arayın, Kullanıcılar listesinde yeni Süper Kullanıcı olup olmadığını gözden geçirin ve bir bulguya rastlarsanız tüm parolaları değiştirin (Joomla yöneticisi, FTP/SSH, veritabanı). Tereddüt ederseniz siteyi uzmanına temizletin.Sitenizin temizlenmesi konusunda yardıma mı ihtiyacınız var? Nitelikli uzmanları Joomla Hizmet Sağlayıcıları Dizini üzerinden bulabilirsiniz.
Kaynaklar & ek bilgiler
- İlk bildirim – mySites.guruTeknik ayrıntıları içeren güvenlik bildirimi
- RSJoomla! (üretici)Güncellemeyi Joomla güncelleyicisinden veya RSJoomla! hesabınızdan edinin
- Joomla Vulnerable Extensions List (VEL)Topluluğun yürüttüğü savunmasız eklentiler listesi
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.
Benzer güvenlik açıkları
Benzer türde açıklar barındıran diğer eklentiler. Bunlardan birinin sitenizde kurulu olup olmadığını kontrol edin.
Bu sitenin destekçileri
htprotect.org, ücretsiz ve üreticiden bağımsız bir bilgi hizmetidir. Bu hizmeti destekleyenler:

Almanya merkezli, aktif topluluk desteği sunan Joomla hosting sağlayıcısı – JCE güvenlik açığına yönelik ilk saldırıyı tespit etti.
fc-hosting.deJoomla ve WordPress web sitelerinin temizlenmesi, bakımı ve güvenliğinin sağlanması konusunda uzmanlaşmıştır.
website-bereinigung.deBu projeye destek olun
Bir hosting ya da Joomla hizmeti mi sunuyorsunuz? htprotect.org'u destekleyerek burada destekçi olarak yer alabilirsiniz – her katkı, etkilenen site sahiplerini daha hızlı uyarmamıza ve daha hızlı korumamıza yardımcı olur.
Adınız anılmadan, sessizce katkıda bulunmayı mı tercih edersiniz? Bahşiş kutusuna bırakacağınız küçük bir katkı da bizi aynı ölçüde sevindirir.
İnşaat tabelaları, inşaat çitleri ve cephe çözümlerinin üretimi ve montajı – tasarım ve 3D görselleştirme dahil.
bauschildundservice.deÇekya merkezli profesyonel BT desteği – Windows yönetimi, etki alanı yönetimi ve web hosting.
defendersoft.czAlmanya merkezli seyahat portalı – çevrimiçi paket tatiller, oteller ve uçak biletleri; kişiye özel acente danışmanlığıyla.
onlineweg.deBrandenburg merkezli kreatif ajans – web tasarımı, basılı medya, fotoğrafçılık ve 360° panoramalar tek elden.
criadero.deWächtersbach merkezli BT hizmet sağlayıcısı – Joomla web siteleri, PC servisi, donanım ve yazılım.
jahnedv.deBerlin merkezli bilgi güvenliği danışmanlığı – KOBİ'ler için güvenlik analizleri, risk yönetimi ve ISO 27001.
isari-consult.de