ພົບຊ່ອງໂຫວ່ຖືກໂຈມຕີແລ້ວໃນ Joomla 1.5 ຂຶ້ນໄປ ຄວນປັບປຸງທັນທີ
ຂໍ້ມູນທົ່ວໄປ
Joomla! ລາຍງານຊ່ອງໂຫ່ວ remote code execution ຈາກການກວດສອບຂໍ້ມູນ session ກ່ອນບັນທຶກລົງຖານຂໍ້ມູນບໍ່ດີພໍ ເຮັດໃຫ້ແຮັກເກີສາມາດສົ່ງໂຄ້ດເຂົ້າມາລັນໄດ້ ແລະ ບັນຫາໃຫ່ຍຄືຊ່ອງໂຫ່ວນີ້ຖືກໂຈມຕີເປັນວົງກວ້າງແລ້ວຕັ້ງແຕ່ມື້ວັນເສົາທີ່ຜ່ານມາ.
Securi ລາຍງານພົບການໂຈມຕີເທື່ອທຳອິດເມື່ອວັນທີ 12 ທັນວາ ທີ່ຜ່ານມາ ແລະ ຈົນຮອດຕອນນີ້ເກືອບທຸກເວັບໄຊ ແລະ ເວັບໄຊຫຼອກລໍ້ທີ່ບໍລິສັດວາງໄວ້ກຳລັງຖືກໂຈມຕີຊ່ອງໂຫ່ວນີ້ທັງໝົດ ເຮັດໃຫ້ສະຫຼຸບໄດ້ວ່າຕອນນີ້ແຮັກເກີກຳລັງໂຈມຕີເປັນວົງກ້ວາງ ຖ້າໃຜຍັງໃຊ້ລຸ້ນທີ່ມີຊ່ອງໂຫ່ວຢູ່ກໍ່ອາດຈະຕົກເປັນເຫຍື່ອໃນບໍ່ຊ້າ.
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
Joomla 1.5 ຂຶ້ນໄປ ຍົກເວັ້ນ Joomla 3.4.6.
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ທາງແກ້ຕອນນີ້ຄືທຸກຄົນຄວນປັບປຸງໄປໃຊ້ Joomla! 3.4.6 ທັນທີ.
ເອກະສານອ້າງອີງ
ທີ່ມາ: Securi