SP Page Builder: критична вразливість Joomla, 0-day RCE
Безпечна версія: SP Page Builder 6.6.2 (екстрене оновлення) · via JoomShaper (account required)
Коротко про головне
com_sppagebuilderasset.uploadCustomIcon не перевіряла ні вхід у систему, ні тип файлу) → віддалене виконання коду (RCE)Про що йдеться?
SP Page Builder від JoomShaper — один із найпоширеніших конструкторів сторінок для Joomla. Функція asset.uploadCustomIcon не перевіряла ні вхід у систему, ні тип файлу. Через це шкідливий код можна було завантажити на сервер і виконати без автентифікації (Remote Code Execution).
Вразлива вся серія 6.x до 6.6.1 включно. Екстрене оновлення 6.6.2 усуває цю вразливість. Її класифікують як критичну вразливість нульового дня (0-day) і вже активно експлуатують.
Типові сліди атаки: приховані облікові записи суперкористувачів (наприклад, з адресами електронної пошти, що закінчуються на @secure.local) та кілька PHP-бекдорів. Оновлення лише зачиняє вхідні двері – уже створені доступи залишаються, доки їх не видалять. Саме лише вимкнення розширення не рятує.
Чи стосується це мого сайту? – Як перевірити
- Відкрийте панель адміністратора
Увійдіть до панелі адміністратора Joomla.
- Перевірте версію
Відкрийте Розширення›Керування›Керування і відфільтруйте список за назвою «SP Page Builder».
- Оцініть версію
Якщо встановлено версію 6.6.1 або нижчу, сайт вразливий. Безпечна версія – 6.6.2.
- Перевірте, чи немає слідів зламу
Пошукайте суперкористувачів з адресою
@secure.local, а також сторонні файли.php(зокрема вimages/…/fonts/таusers.phpу каталозі/media/).
Як усунути вразливість
- Відкрийте центр оновлень
Перейдіть до Система›Оновлення›Розширення і натисніть Перевірити оновлення.
- Оновіть SP Page Builder
Виберіть відповідний запис і оновіть його до версії 6.6.2.
- Перевірте версію
Переконайтеся, що тепер установлено 6.6.2.
Офіційне джерело: via JoomShaper (account required). Переконайтеся, що встановлено щонайменше SP Page Builder 6.6.2 (екстрене оновлення).
Чи вже атакували ваш сайт?
.htaccess, який забороняє там виконання PHP). Саме лише вимкнення розширення не рятує.Потрібна допомога з очищенням сайту? Кваліфікованих фахівців ви знайдете в каталозі постачальників послуг Joomla.
Джерела & додаткові матеріали
- Детальний аналіз – Website-Bereinigung.deСліди атаки, посилення захисту, очищення
- JoomShaper (виробник)Отримання екстреного оновлення 6.6.2
Пріоритет завжди мають офіційні дані відповідного розробника. Ця сторінка нейтрально узагальнює загальнодоступну інформацію.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de