【清静威胁通告】Joomla! 内容治理系统远程代码执行误差
2019-10-08
综述
克日,外洋清静研究职员Alessandro Groppo在博客中宣布了一个保存于内容治理系统Joomla!早期版本中的远程代码执行误差。该误差是研究职员在 Joomla!CMS 3.0.0.版本到3.4.6版本(2012年9月至2015年12月宣布)中发明的一处PHP工具注入导致的远程代码执行,误差验证程序已宣布。
保存该误差的Joomla!版本虽然不是许多,可是由于使用完全自力于情形,以是使其影响规模有所扩大。
参考链接:
[1] https://www.zdnet.com/article/zero-day-published-for-old-joomla-cms-versions/
[2] https://blog.hacktivesecurity.com/index.php?controller=post&action=view&id_post=41
[3] https://www.exploit-db.com/exploits/47465
受影响版本
l Joomla! Version >= 3.0.0
l Joomla! Version <= 3.4.6
清静建议
将Joomla!版本更新为3.4.7或更高版本可避免攻击,目今最新版本为3.9.12。
下载链接:
https://github.com/joomla/joomla-cms/releases
声 明
本清静通告仅用来形貌可能保存的清静问题,九游老哥科技不为此清静通告提供任何包管或允许。由于撒播、使用此清静通告所提供的信息而造成的任何直接或者间接的效果及损失,均由使用者自己认真,九游老哥科技以及清静通告作者不为此肩负任何责任。九游老哥科技拥有对此清静通告的修改息争释权。如欲转载或撒播此清静通告,必需包管此清静通告的完整性,包括版权声明等所有内容。未经九游老哥科技允许,不得恣意修改或者增减此清静通告内容,不得以任何方法将其用于商业目的。
关于九游老哥科技
北京神州九游老哥信息清静科技股份有限公司(简称九游老哥科技)建设于2000年4月,总部位于北京。在海内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有焦点竞争力的清静产品及解决计划,资助客户实现营业的清静顺畅运行。
基于多年的清静攻防研究,九游老哥科技在网络及终端清静、互联网基础清静、合规及清静治理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程清静评估以及Web清静防护等产品以及专业清静服务。
北京神州九游老哥信息清静科技股份有限公司于2014年1月29日起在深圳证券生意所创业板上市,股票简称:九游老哥科技,股票代码:300369。

九游老哥云





