Lỗi bảo mật nghiêm trọng mới của Joomla 1.6, 1.7, 2.5.x

Thứ tư - 20/06/2012 23:23
Năm 2008, bản Joomla 1.5.6 trở về trước bị một lỗi bảo mật nghiêm trọng khiến ai cũng có thể chiếm quyền administrator trong Joomla. Gần đây, bản joomla 1.6 1.7 và nhỏ hơn 2.5.4 bị dính lỗi nghiêm trọng không kém như vậy là mấy.
Lần trước, lỗi bảo mật của Joomla 1.5.6 đã được thông báo rộng rãi đến người sử dụng Joomla trong nước. Tuy nhiên lỗi bảo mật mới nhất có trong các bản joomla 1.6 1.7 và nhỏ hơn 2.5.4 thì người dùng trong nước hầu như không để ý mặc dù trên blog của Jeff Channell đã thông báo từ tháng 3 năm 2012.

Với lỗi mới nhất này, hacker dễ dàng truy cập vào địa chỉ /index.php?option=com_users&view=registration (joomla 2.5) hoặc index.php?option=com_user&view=register (joomla 1.x) để đăng ký như 1 administrator với vài thủ thuật nhỏ.

Hacker có thể khai thác lỗi bằng cách chèn thêm vào form đăng ký của Joomla trường jform[groups][] với giá trị "7" tương đương với nhóm admin và cố tình đăng nhập lỗi (ghi sai password hay captcha). Joomla lúc này sẽ lưu giá trị group này vào phiên làm việc và trong lần đăng ký ngay sau đó kẻ tấn công sẽ đăng ký thành công với quyền hạn cao nhất. Từ đây hắn có thể đăng nhập vào phần quản trị, upload mã độc và chiếm cả máy chủ.

Lỗi này nằm ở trong tập tin : /components/com_users/models/registration.php dòng số 190 trong phiên bản Joomla 2.5.2

Nhiều website Joomla ở VN vẫn dùng các phiên bản 1.6 hoặc 1.7 chưa được fix lỗi những website này đều có thể bị hack bất cứ lúc nào.

Lỗi bảo mật nghiêm trọng này của Joomla khiến cho đội code joomla liên tục tung ra các bản nâng cấp với chu kỳ vài tuần 1 bản, việc này đã làm các nhà phát triển thứ cấp chán nản và mệt mỏi.

Nguồn tin: jeffchannell.com

Tổng số điểm của bài viết là: 12 trong 4 đánh giá

Xếp hạng: 3 - 4 phiếu bầu
Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Yêu cầu sử dụng NukeViet 4

1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...

Thăm dò ý kiến
Lợi ích của phần mềm nguồn mở là gì?
Thống kê truy cập
  • Đang truy cập266
  • Hôm nay77,271
  • Tháng hiện tại734,035
  • Tổng lượt truy cập118,507,722
Left-column advertisement
  • DauThau.info - Một sản phẩm công nghệ phát triển trên nền tảng NukeViet

    Được xây dựng trên nền tảng CMS mã nguồn mở NukeViet, DauThau.info đã trải qua quá trình phát triển và mở rộng liên tục để đáp ứng những bài toán ngày càng chuyên sâu của dữ liệu đấu thầu. Từ nền móng công nghệ ban đầu, sản phẩm từng bước được mở rộng với các công cụ phục vụ tìm kiếm, theo dõi và phân tích dữ liệu, dần trở thành một hệ thống chuyên biệt phục vụ thị trường đấu thầu Việt Nam.
  • Thông báo phát hành NukeViet 4.6.02

    NukeViet 4.6.02 là phiên bản tiếp theo của NukeViet CMS, đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo phát hành NukeViet 4.6.01

    NukeViet 4.6.01 là phiên bản tiếp theo của NukeViet CMS, đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Cộng đồng nghiên cứu bảo mật đồng hành cùng NukeViet bảo vệ hạ tầng số Việt Nam

    Ngày càng nhiều sinh viên, nhà nghiên cứu và chuyên gia an toàn thông tin lựa chọn đồng hành cùng NukeViet trong việc phát hiện, báo cáo và khắc phục các lỗ hổng bảo mật. Những đóng góp đó không chỉ giúp hoàn thiện một dự án mã nguồn mở Việt Nam mà còn góp phần bảo vệ hàng nghìn website của cơ quan, tổ chức và doanh nghiệp đang vận hành trên nền tảng này.
  • Thông báo phát hành NukeViet 4.6.00

    NukeViet 4.6.00 là phiên bản tiếp theo của NukeViet CMS dựa trên kế thừa các chức năng của dòng 4.5 và yêu cầu máy chủ hỗ trợ php 7.4 trở lên. Đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo bảo mật dòng NukeViet 4.5.x

    Dòng NukeViet 4.5.x đã bước vào giai đoạn duy trì cuối vòng đời. Trang này ghi nhận liên tục các vấn đề bảo mật và cách chúng tôi xử lý để giữ an toàn cho những website còn ở lại trên dòng 4.5.x đến tháng 7 năm 2027. Chúng tôi vẫn nỗ lực bảo vệ bạn ở mức tốt nhất có thể trên nền tảng này — nhưng nếu có điều kiện, hãy lên kế hoạch chuyển sang phiên bản mới hơn để được bảo vệ tận gốc.
  • Sinh viên ĐH Bách khoa Hà Nội giúp tìm ra lỗ hổng bảo mật của NukeViet

    Nguyễn Quang Bằng, sinh viên năm 4 ngành Khoa học Máy tính tại Đại học Bách Khoa Hà Nội, vừa được nền tảng CMS mã nguồn mở NukeViet vinh danh sau khi phát hiện và báo cáo một lỗ hổng bảo mật nghiêm trọng.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây