RSFiles! – kritik güvenlik açığı, uzaktan kod çalıştırma
Güvenli sürüm: RSFiles! 1.17.12 veya üzeri · via RSJoomla! (account required)
Bir bakışta
com_rsfiles)Bu güvenlik açığı nedir?
RSFiles! (com_rsfiles), Joomla'da dosya indirmelerini yönetir. Site ön yüzündeki yükleme yolu korumasız bırakılmıştı: ilgili görev oturum açmadan ve güvenlik anahtarı (CSRF) olmadan çağrılabiliyor, dosya da türü denetlenmeden kaydediliyordu.
Böylece bir saldırgan, herkese açık indirme klasörüne bir PHP dosyası yükleyip ardından doğrudan çağırabilir – yerleştirilen kod sunucuda çalışır (uzaktan kod çalıştırma). Bu noktada sitenin tamamı ele geçirilebilir.
Açıktan 1.17.11 dahil olmak üzere tüm sürümler etkileniyor. Düzeltme, 10 Temmuz 2026'dan bu yana 1.17.12 sürümüyle yayımda. Duyurunun yapıldığı tarihte bir CVE numarası talep edilmiş, ancak henüz atanmamıştı.
Sitem etkileniyor mu? – Nasıl kontrol edersiniz
- Yönetici panelini açın
Joomla yönetici paneline giriş yapın.
- Sürümü kontrol edin
Eklentiler›Yönet›Yönet yolunu açın,
RSFilesiçin filtre uygulayın ve sürüm numarasını okuyun. - Sürümü değerlendirin
Sürüm 1.17.11 veya daha eski ise acilen harekete geçmeniz gerekir.
- Saldırı izlerini kontrol edin
RSFiles! indirme klasöründe size ait olmayan
.phpdosyaları olup olmadığını (SSH üzerinden örneğinfind … -name "*.php"ile) ve Kullanıcılar listesinde tanımadığınız yönetici hesapları bulunup bulunmadığını kontrol edin.
Güvenlik açığını nasıl kapatırsınız?
- Güncelleme merkezini açın
Sistem›Güncelle›Eklentiler yolunu izleyin ve Güncellemeleri Bul düğmesine tıklayın.
- RSFiles!'ı güncelleyin
İlgili kaydı seçin ve 1.17.12 veya üzeri bir sürüme güncelleyin.
- Sürümü doğrulayın
Ardından yeni sürümün etkin olduğunu doğrulayın.
Resmi kaynak: via RSJoomla! (account required). Gerekli en düşük sürüm: RSFiles! 1.17.12 veya üzeri.
Siteniz saldırıya uğradı mı?
.php dosyaları arayın, Kullanıcılar listesinde yeni Süper Kullanıcı olup olmadığını gözden geçirin ve bir bulguya rastlarsanız tüm parolaları değiştirin (Joomla yöneticisi, FTP/SSH, veritabanı). Tereddüt ederseniz siteyi uzmanına temizletin.Sitenizin temizlenmesi konusunda yardıma mı ihtiyacınız var? Nitelikli uzmanları Joomla Hizmet Sağlayıcıları Dizini üzerinden bulabilirsiniz.
Kaynaklar & ek bilgiler
- İlk bildirim – mySites.guruTeknik ayrıntıları içeren güvenlik bildirimi
- RSJoomla! (üretici)Güncellemeyi Joomla güncelleyicisinden veya RSJoomla! hesabınızdan edinin
- Joomla Vulnerable Extensions List (VEL)Topluluğun yürüttüğü savunmasız eklentiler listesi
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de