Vulnerabilidade de oito anos no Joomla é corrigida
A falha (CVE-2.015-8.562) está presente nas versões do Joomla de 1.5.0 até 3.4.5.

Uma vulnerabilidade crítica de execução de código remoto no Joomla, que existe há oito anos e está sendo ativamente explorada em ataques, foi corrigida pelos desenvolvedores na versão mais recente (3.4.6) do popular sistema de gerenciamento de conteúdo de código aberto↳Open source71 conteúdosComo o Open Source Está Liberando o Poder da Automação para TodosDev (Back & Front) · out 2025Código aberto: programadores criam software da NASA sem saberDev (Back & Front) · abr 2021N8N: O que é a ferramenta open source que está revolucionando a automação em TI?Dev (Back & Front) · dez 2025Ver tudo em Dev (Back & Front) →.
A falha (CVE-2.015-8.562) está presente nas versões do Joomla de 1.5.0 até 3.4.5, e é tão grave que, apesar de algumas versões mais antigas do software terem chegado ao final da vida e já não serem mais desenvolvidas ou suportadas pelo projeto Joomla, um patch foi fornecido para eles.
“Olhando para nossos registros, detectamos o primeiro exploit focando essa vulnerabilidade em 12 dezembro”, às 4h49 PM, disse Daniel Cid, CTO da Sucuri. “Detectamos muitos outros exploits no mesmo endereço IP 74.3.170.33 em 12 de dezembro, seguido por centenas de tentativas de exploits a partir de 146.0.72.83 e 194.28.174.106 em 13 de dezembro. Hoje (14 dezembro), a onda de ataques é ainda maior, com basicamente todos os sites que temos sendo atacados. Isso significa que provavelmente qualquer outro site Joomla também pode ser um alvo”, esclareceu.
Leia mais:Usuários do Joomla são aconselhados a atualizar seus sites o mais rapidamente possível (e mudar para uma versão suportada do software, se não tiverem feito isso).
“Se você é um usuário do Joomla, verifique seus registros de imediato”, aconselhou Cid. “Cheque os pedidos de 146.0.72.83, 74.3.170.33 ou 194.28.174.106, já que eles foram os primeiros IPs a iniciarem os exploits. Eu também recomendo procurar em seus registros por ‘JDatabaseDriverMysqli’ ou ‘. O:” no User Agent, pois ele foi usado em alguns ataques. Se você encontrá-los, considere o seu site Joomla comprometido e passe para a fase de remediação/incidente, finalizou.
Com informações de Help Net Security







