พบช่องโหว่ Remote Code Execution บน Joomla แนะนำให้ Patch ด่วน

joomla-org-og_banner

Joomla  ระบบ CMS ที่ได้รับความนิยมอย่างสูงและถูก Download ไปใช้งานกว่า 50 ล้านครั้ง ได้ถูกตรวจพบช่องโหว่ที่ทำให้ถูกโจมตีด้วย Remote Code Execution ได้ และช่องโหว่นี้ส่งผลกระทบกับผู้ที่ใช้งาน Joomla รุ่น 1.5 ขึ้นไปทั้งหมด และทาง Joomla แนะนำให้ทำการอัพเดตเป็นรุ่น 3.4.6 โดยทันที เพราะขณะนี้การโจมตีด้วยช่องโหว่นี้จากผู้ประสงค์ร้ายได้เริ่มขึ้นไปแล้ว

อย่างไรก็ดี นอกจากการอัพเดตเป็นรุ่น 3.4.6 แล้ว ก็ควรตรวจสอบ Log และ File ต่างๆ ดูด้วยว่าก่อนหน้านี้เราถูกโจมตีไปแล้วหรือยัง ทั้งนี้ทาง Joomla ได้ประกาศ Security Advisory เอาไว้ที่ https://developer.joomla.org/security-centre/630-20151214-core-remote-code-execution-vulnerability.html นะครับ

ที่มา: http://www.theregister.co.uk/2015/12/15/joomla_vuln/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เปิดตัว Enterprise AI Harness และ AI Control Plane

Salesforce เปิดตัวผลิตภัณฑ์ใหม่ 2 รายการ ซึ่งจะช่วยให้ลูกค้าสามารถสร้างและบริหารจัดการเอเจนต์ AI ได้ โดยนักพัฒนาสามารถเปลี่ยนโมเดลภาษาขนาดใหญ่ให้กลายเป็นเอเจนต์ด้วยการเสริมส่วนขยายต่าง ๆ เข้าไป เช่น พรอมต์ ตัวเชื่อมต่อฐานข้อมูล และสินทรัพย์ทางเทคนิคอื่น ๆ …

นักวิจัยโยงอีกแคมเปญแฮ็กกับเอเจนต์ OpenAI

เอเจนต์ปัญญาประดิษฐ์ที่มีความเกี่ยวข้องกับ OpenAI ได้ทำการแฮ็กบริการโฮสต์โค้ดยอดนิยมไปเมื่อช่วงต้นปี