Критическая уязвимость в сайтах на Joomla

C2
На сайте с 14.07.2009
Offline
83
#21

подробное описание на хабре

http://habrahabr.ru/company/pt/blog/273213/

---------- Добавлено 16.12.2015 в 09:45 ----------

костыль для nginx

if ($http_user_agent ~* ".*\{.*")
{
return 403;
}
_
На сайте с 09.06.2008
Offline
158
#22

От нескольких источников (по логам) уже есть сообщения что дырой активно пользуются в рунете.

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
Adrian2012
На сайте с 29.11.2012
Offline
127
#23
_voland_:
От нескольких источников (по логам) уже есть сообщения что дырой активно пользуются в рунете.

А что могут сделать с помощью этой уязвимости? Все что угодно или что-то конкретно - добавить шелл, добавить страницы к сайту?

C2
На сайте с 14.07.2009
Offline
83
#24
Adrian2012:
А что могут сделать с помощью этой уязвимости? Все что угодно или что-то конкретно - добавить шелл, добавить страницы к сайту?

выполнение произвольного кода, соответственно все зависит от фантазии 🤪

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#25
Adrian2012:
А что могут сделать с помощью этой уязвимости? Все что угодно или что-то конкретно - добавить шелл, добавить страницы к сайту?

Любой PHP код выполнить. А дальше уже всё, что угодно и шеллы и добавить страницу и убрать и т.д.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
K1
На сайте с 14.05.2010
Offline
128
#26

А если как рекомендуют на сайт в хтассес дописать

RewriteCond %{HTTP_USER_AGENT} .*\{.* [NC]

RewriteRule .* - [F,L]

Поможет ?

Den73
На сайте с 26.06.2010
Offline
523
#27
kasandra1986:
А если как рекомендуют на сайт в хтассес дописать
RewriteCond %{HTTP_USER_AGENT} .*\{.* [NC]
RewriteRule .* - [F,L]
Поможет ?

глупости, есть же патчи/обновление.

фильтрацию есть смысл делать только хостерам глобально.

K1
На сайте с 14.05.2010
Offline
128
#28

там написано, что это актуально для удаленного пользователя.

Если на сайтах вообще отключена регистрация пользователей и пр ? все равно закрывать нужно ?

_
На сайте с 09.06.2008
Offline
158
#29
kasandra1986:
А если как рекомендуют на сайт в хтассес дописать
RewriteCond %{HTTP_USER_AGENT} .*\{.* [NC]
RewriteRule .* - [F,L]
Поможет ?

Поможет, если через апач страницы отдаются.

Но это костыль, лучше пропатчить

---------- Добавлено 16.12.2015 в 16:50 ----------

kasandra1986:
там написано, что это актуально для удаленного пользователя.
Если на сайтах вообще отключена регистрация пользователей и пр ? все равно закрывать нужно ?

Не важно, включена регистрация или нет

A3
На сайте с 23.12.2012
Offline
95
#30

Как понять что уже взломали? Обновления все сразу сделал. А целый день на сайте в логах эти участки кода.

Что могли сделать?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий