Krytyczna luka w rozszerzeniu Joomla RSFiles umożliwiająca zdalne wykonanie kodu
Krytyczna luka w rozszerzeniu Joomla RSFiles umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Zalecana natychmiastowa aktualizacja.
- CVSS
- 10.0 CRITICAL
- EPSS
- 82.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- rsfiles\!
Co wiadomo
W rozszerzeniu RSFiles dla Joomla (wersje poniżej 1.17.12) wykryto krytyczną lukę pozwalającą na nieautoryzowane przesyłanie plików wykonywalnych, co prowadzi do pełnego zdalnego wykonania kodu (RCE). Luka ta może zostać wykorzystana bez uwierzytelnienia, co stwarza poważne zagrożenie dla systemów wykorzystujących to rozszerzenie.
Wpływ biznesowy
Atakujący mogą przejąć pełną kontrolę nad serwerem poprzez przesłanie i uruchomienie złośliwych plików, co może skutkować utratą danych, przerwami w działaniu usług oraz naruszeniem bezpieczeństwa całej infrastruktury IT. Organizacje korzystające z podatnej wersji RSFiles powinny traktować tę lukę jako krytyczne zagrożenie wymagające natychmiastowej reakcji.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie rozszerzenia RSFiles do najnowszej wersji udostępnionej przez producenta, która eliminuje tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji przesyłania plików oraz monitorować logi serwera pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd i wzmocnienie polityk bezpieczeństwa oraz kopii zapasowych. DataHouse oferuje wsparcie w zakresie weryfikacji wersji oprogramowania, zarządzania aktualizacjami oraz monitoringu bezpieczeństwa.