NOTÍCIA

Vulnerabilidade de oito anos no Joomla é corrigida

A falha (CVE-2.015-8.562) está presente nas versões do Joomla de 1.5.0 até 3.4.5.

Vulnerabilidade de oito anos no Joomla é corrigida
Imagem: Redação iMasters

Uma vulnerabilidade crítica de execução de código remoto no Joomla, que existe há oito anos e está sendo ativamente explorada em ataques, foi corrigida pelos desenvolvedores na versão mais recente (3.4.6) do popular sistema de gerenciamento de conteúdo de código aberto.

A falha (CVE-2.015-8.562) está presente nas versões do Joomla de 1.5.0 até 3.4.5, e é tão grave que, apesar de algumas versões mais antigas do software terem chegado ao final da vida e já não serem mais desenvolvidas ou suportadas pelo projeto Joomla, um patch foi fornecido para eles.

“Olhando para nossos registros, detectamos o primeiro exploit focando essa vulnerabilidade em 12 dezembro”, às 4h49 PM, disse Daniel Cid, CTO da Sucuri. “Detectamos muitos outros exploits no mesmo endereço IP 74.3.170.33 em 12 de dezembro, seguido por centenas de tentativas de exploits a partir de 146.0.72.83 e 194.28.174.106 em 13 de dezembro. Hoje (14 dezembro), a onda de ataques é ainda maior, com basicamente todos os sites que temos sendo atacados. Isso significa que provavelmente qualquer outro site Joomla também pode ser um alvo”, esclareceu.

Leia mais:

Usuários do Joomla são aconselhados a atualizar seus sites o mais rapidamente possível (e mudar para uma versão suportada do software, se não tiverem feito isso).

“Se você é um usuário do Joomla, verifique seus registros de imediato”, aconselhou Cid. “Cheque os pedidos de 146.0.72.83, 74.3.170.33 ou 194.28.174.106, já que eles foram os primeiros IPs a iniciarem os exploits. Eu também recomendo procurar em seus registros por ‘JDatabaseDriverMysqli’ ou ‘. O:” no User Agent, pois ele foi usado em alguns ataques. Se você encontrá-los, considere o seu site Joomla comprometido e passe para a fase de remediação/incidente, finalizou.

Com informações de Help Net Security

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil