SP Page Builder güvenlik açığı: aktif sömürülen sıfır gün
Güvenli sürüm: SP Page Builder 6.6.2 (acil durum güncellemesi) · via JoomShaper (account required)
Bir bakışta
com_sppagebuilder bileşeniasset.uploadCustomIcon fonksiyonu ne oturum açılmış olmasını ne de dosya türünü denetliyordu) → uzaktan kod çalıştırma (RCE)Bu güvenlik açığı nedir?
JoomShaper'ın geliştirdiği SP Page Builder, Joomla için en yaygın sayfa oluşturuculardan biridir. asset.uploadCustomIcon fonksiyonu ne oturum açılmış olmasını ne de dosya türünü denetliyordu. Bu yolla giriş yapmadan zararlı kod yüklenip çalıştırılabiliyordu (Remote Code Execution).
Açıktan 6.6.1 dahil olmak üzere 6.x serisinin tamamı etkileniyor. Acil durum güncellemesi 6.6.2 açığı kapatıyor. Açık kritik bir sıfır gün açığı olarak sınıflandırılıyor ve hâlihazırda aktif olarak sömürülüyor.
Saldırının tipik izleri: gizli süper kullanıcı hesapları (örn. @secure.local ile biten e-posta adresleri) ve birden fazla PHP arka kapısı. Güncelleme yalnızca ön kapıyı kapatır – önceden açılmış erişimler, tek tek temizlenene kadar yerinde kalır. Uzantıyı yalnızca devre dışı bırakmak koruma sağlamaz.
Sitem etkileniyor mu? – Nasıl kontrol edersiniz
- Yönetim panelini açın
Joomla yönetim paneline giriş yapın.
- Sürümü kontrol edin
Uzantılar›Yönet›Yönet yolunu açın ve listeyi “SP Page Builder” diye filtreleyin.
- Sürümü değerlendirin
Sürüm 6.6.1 veya daha eskiyse siteniz savunmasızdır. Güvenli sürüm 6.6.2.
- Saldırı izlerini arayın
@secure.localadresli süper kullanıcıları ve siteye ait olmayan.phpdosyalarını arayın (baştaimages/…/fonts/altındakiler ve/media/içindekiusers.phpolmak üzere).
Güvenlik açığını nasıl kapatırsınız?
- Güncelleme merkezini açın
Sistem›Güncelleme›Uzantılar yolunu izleyin ve Güncellemeleri Kontrol Et düğmesine tıklayın.
- SP Page Builder'ı güncelleyin
Listeden ilgili kaydı seçin ve 6.6.2 sürümüne güncelleyin.
- Sürümü doğrulayın
Artık 6.6.2 sürümünün kurulu olduğunu kontrol edin.
Resmi kaynak: via JoomShaper (account required). Gerekli en düşük sürüm: SP Page Builder 6.6.2 (acil durum güncellemesi).
Siteniz saldırıya uğradı mı?
.htaccess ile). Uzantıyı yalnızca devre dışı bırakmak koruma sağlamaz.Sitenizin temizlenmesi konusunda yardıma mı ihtiyacınız var? Nitelikli uzmanları Joomla Hizmet Sağlayıcıları Dizini üzerinden bulabilirsiniz.
Kaynaklar & ek bilgiler
- Ayrıntılı analiz – Website-Bereinigung.deSaldırı izleri, sıkılaştırma, temizlik
- JoomShaper (üretici)Acil durum güncellemesi 6.6.2'nin indirileceği adres
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de