Большинство неисправленных сайтов Joomla скомпрометированы в последней волне атак

3716
Большинство неисправленных сайтов Joomla скомпрометированы в последней волне атак

Если вы используете веб-сайт на базе Joomla, и не установили последний патч безопасности CMS, ваш сайт под угрозой.name="cut">

name="cut">
Согласно сообщению CTO Sucuri Даниэля Сида, каждый сайт Joomla в сети компании был подвержен атакам в течение трех дней после выпуска обновления (v3.6.4), и он предполагает, что другие находящиеся в Joomla сайты перенесли ту же судьбу.
Исправленные три критических дефекта обновления системы защиты позволяют атакующим создавать учетные записи на сайтах Joomla, поднимать полномочия этих учетных записей (делать их учетными записями с правами администратора), и изменять существующие пользовательские учетные записи.
Первые две проблемы, CVE-2016-8870 и CVE-2016-8869, были отмечены исследователем Demis Palma и Joomla Security Strike Team Davide Tampellini.
Подробные данные об уязвимостях не были опубликованы при выпуске обновления, но злоумышленники узнали о них при выпуске патча.
“Спустя менее 24 часов после публикации патча появились первые атаки на его использование. Менее чем через 36 часов после этого атаки стали массовыми”.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
30.09 11:00 ИИ ускоряет хакеров: как ускорить защиту? Приглашаем на вебинар «ИИ против ИИ» Кейс миграции на единую платформу VM+EASM Регистрация Реклама. 18+. ООО «СКАНФЭКТОРИ» ИНН 7727458406

Владимир Безмалый

О безопасности и не только

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама