Загружаем страницу...
Уязвимости в Joomla - Мои статьи - Каталог статей - Рипы сайтов и адаптация шаблонов
Рекламное место:



Меню сайта
Категории раздела
Мои статьи [16]
Промо [0]
Реклама
Главная » Статьи » Мои статьи

Уязвимости в Joomla
Если Вы используете данную CMS на Ваших сайтах, просим Вас ознакомиться с данными уведомлением и принять соответствующие меры.
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за недостаточной обработки входных данных, во время записи в базу информации о браузере пользователя. Удаленный пользователь может с помощью специально сформированного заголовка HTTP User-Agent внедрить и выполнить произвольный PHP код на целевой системе с привилегиями web-сервера.

Успешная эксплуатация уязвимости позволит злоумышленнику получить полный контроль над уязвимым сайтом.

Уязвимость распространяется на версии Joomla! 1.5 по 3.4.5 включительно. Производитель уже успел выпустить исправление безопасности. Новая версия 3.4.6 доступна на сайте вендора.

В качестве временного решения можно использовать подручные средства для блокирования эксплуатации уязвимости путем замены потенциально опасных данных в заголовке HTTP User-Agent. Пример конфигурации для web-сервера Apache:
RewriteCond %{HTTP_USER_AGENT} .*\\{.* [NC]
RewriteRule .* - [F,L]

В настоящий момент нет данных о количестве сайтов, которые были скомпрометированы вследствие эксплуатации этой бреши.
Для решения проблемы необходимо установить последнюю версию CMS Joomla! (3.4.6) с сайта разработчика.

Рекомендуем Вам не откладывать обновление Вашего сайта, поскольку игнорирование данной проблемы можем нанести серьёзный урон его функционированию.

Категория: Мои статьи | Добавил: Flashshablon (16.12.2015)
Просмотров: 493 | Теги: Уязвимости в Joomla | Рейтинг: 5.0/1
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Вход на сайт
Счётчик
Поиск
Ads
Статистика
Проверка ТИЦ
Ссылки
Купить ссылку здесь за руб.
Статистика
| Карты сайта: Sitemap.xml и Sitemap-forum.xml