Joomla 3.4.8 ออกแล้วอัพเกรดด่วน สำหรับใครยังใช้เวอร์ชั่น 1.5 ถึง 3.4.7 Fixbug Remote Code Execution

MindPHP News แนะนำ ข่าวสาร บทความ โปรแกรม ที่เขียน ด้วย ภาษา ต่างๆ ที่ออกใหม่ หรือ ออกเวอร์ชั่นใหม่ๆ ทั้ง เทคโนโลยี IT โปรแกรมมิ่ง และรายงานปัญหาการใช้งาน บอร์ด Mindphp.com และ โปรแกรมคำนวณต่างๆ

Moderator: mindphp, ผู้ดูแลกระดาน

ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 41410
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

Joomla 3.4.8 ออกแล้วอัพเกรดด่วน สำหรับใครยังใช้เวอร์ชั่น 1.5 ถึง 3.4.7 Fixbug Remote Code Execution

โพสต์ที่ยังไม่ได้อ่าน โดย mindphp »

รูปภาพ
High Priority - Core - Remote Code Execution
Bug ตัวนี้ มีผลกับ Joomla ตั้งแต่เวอร์ชั่น 1.5 ถึง 3.4.7


โดยที่ bug ตัวนี้จะทำให้เว็บสามารถถูกโจมตีจาก remote host แล้วรันคำสั่งที่แฮกเกอต้องการได้ อัตรายอย่างยิ่ง
โดย attackers สามารถทำ object injection ด้วย HTTP user agent ยิงเข้ามาในส่วนของการจัดการ Session ของ Joomla ซึ่งเป็น Libary เก่าของ Joomla ตั้งแต่เวอร์ชั่น 1.5 แต่เพิ่งถูกค้นพบและใช้ในการโจมตี โดย IP ที่ต้องสงสัย คนดูและเว็บเช็ค Logs ว่ามี IP เหล่านี้เข้ามาเว็บเราบ้างหรือเปล่า
74.3.170.33, 146.0.72.83, และ 194.28.174.106.


ทางแก้คือเราอัพเกรดเป็นเวอร์ชั่น 3.4.6
โหลดไฟล์อัพเวอร์ชั่นล่าสุดได้ที่
https://www.joomla.org/announcements/re ... eased.html
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 41410
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

Re: Joomla 3.4.6 ออกแล้วอัพเกรดด่วน สำหรับใครยังใช้เวอร์ชั่น 1.5 ถึง 3.4.5 Fixbug Remote Code Execution

โพสต์ที่ยังไม่ได้อ่าน โดย mindphp »

patch
สำหรับคนที่ใช้ Joomla 1.5 และ 2.5 อยู่ แล้วยังไม่พร้อม อัพเกรดเป็น 3.4.6
สามารถ patch ได้ตามไฟล์ SessionFix15v2.zip สำหรับ Joomla 1.5
SessionFix25v1.zip สำหรับ Joomla 2.5
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
ตอบกลับโพส
  • Similar Topics
    ตอบกลับ
    แสดง
    โพสต์ล่าสุด

ผู้ใช้งานขณะนี้

สมาชิกกำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และบุคลทั่วไป 80