Sicherheit
US-CERT warnt vor kritischer Joomla-Lücke
US-CERT warnt vor kritischer Joomla-Lücke in Versionen bis 2.5.13 bzw. 3.1.4 — sofortiges Update für betroffene Installationen.
rack::SPEED 01. November 2013 1 min Lesezeit
Das US-CERT hat eine Warnung zu einer kritischen Sicherheitslücke im Joomla CMS veröffentlicht. Bei einer nicht ganz aktuellen Versionen können Angreifer demnach über den Joomla-Media-Manager aktive Inhalte wie eine PHP-Shell hochladen und anschließend ausführen. Das gibt den Angreifern weitgehende Kontrolle über den Server und die im Account gespeicherten Daten und Datenbanken.
Betroffen sind die Joomla-Versionen bis 2.5.13 bzw. 3.1.4. Da bereits ein Metasploit-Modul verfügbar ist, das den Angriff ohne Fachkenntnis ermöglicht, sollte das Update schnellstmöglich eingespielt werden.