ะ˜ัะฟั€ะฐะฒะปะตะฝะธะต ะบั€ะธั‚ะธั‡ะตัะบะพะน ัƒัะทะฒะธะผะพัั‚ะธ ะฒ JCE, ะดะพะฟะพะปะฝะตะฝะธะธ ะดะปั CMS Joomla

ะ’ JCE (Joomla Content Editor), ะพะดะฝะพะผ ะธะท ัั‚ะฐั€ะตะนัˆะธั… ะธ ะฟะพะฟัƒะปัั€ะฝะตะนัˆะธั… ั€ะฐััˆะธั€ะตะฝะธะน ะฒ ัะบะพัะธัั‚ะตะผะต Joomla, ัƒัั‚ั€ะฐะฝะตะฝะฐ ะบั€ะธั‚ะธั‡ะตัะบะฐั ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2026-48907), ะฟะพะทะฒะพะปััŽั‰ะฐั ะธะผะฟะพั€ั‚ะธั€ะพะฒะฐั‚ัŒ ัะฒะพะน ะฟั€ะพั„ะธะปัŒ ะฑะตะท ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ. ะั‚ะฐะบัƒัŽั‰ะธะน ะผะพะถะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ัƒัะทะฒะธะผะพัั‚ัŒ ะดะปั ั€ะฐะทะผะตั‰ะตะฝะธั ะฟั€ะพั„ะธะปั, ะพั‚ะบะปัŽั‡ะฐัŽั‰ะตะณะพ ะฟั€ะพะฒะตั€ะบัƒ MIME-ั‚ะธะฟะพะฒ ะธ ั€ะตะฐะปะธะทัƒัŽั‰ะตะณะพ ะทะฐะณั€ัƒะทะบัƒ PHP-ัะบั€ะธะฟั‚ะพะฒ ะฝะฐ ัะตั€ะฒะตั€. ะ—ะฐั„ะธะบัะธั€ะพะฒะฐะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต ัƒัะทะฒะธะผะพัั‚ะธ ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบะฐะผะธ ะดะปั ัƒัั‚ะฐะฝะพะฒะบะธ webshell, ะฟั€ะตะดะพัั‚ะฐะฒะปััŽั‰ะตะณะพ ัƒะดะฐะปั‘ะฝะฝั‹ะน ะดะพัั‚ัƒะฟ ะบ ัะธัั‚ะตะผะต.

ะฃัะทะฒะธะผะพัั‚ัŒ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะฒั‹ะฟัƒัะบะต JCE 2.9.99.5, ัะปะตะดะพะผ ะทะฐ ะบะพั‚ะพั€ั‹ะผ ะพะฟัƒะฑะปะธะบะพะฒะฐะฝะพ ะพะฑะฝะพะฒะปะตะฝะธะต 2.9.99.6 ั ัƒัะธะปะตะฝะธะตะผ ะทะฐั‰ะธั‚ั‹. ะฃัะทะฒะธะผะพัั‚ัŒ ะทะฐั‚ั€ะฐะณะธะฒะฐะตั‚ ะฒัะต ะฒะตั€ัะธะธ JCE (ะพั‚ Joomla 3 เป€เบ–เบดเบ‡ Joomla 6). ะŸะพัะปะต ัƒัั‚ะฐะฝะพะฒะบะธ ะพะฑะฝะพะฒะปะตะฝะธั ัะปะตะดัƒะตั‚ ัƒะดะพัั‚ะพะฒะตั€ะธั‚ัŒัั, ั‡ั‚ะพ ัะธัั‚ะตะผะฐ ะฝะต ะฑั‹ะปะฐ ัะบะพะผะฟั€ะพะผะตั‚ะธั€ะพะฒะฐะฝะฐ ะธ ะฒ ะฝะตะน ะฝะต ะพัั‚ะฐั‘ั‚ัั ัƒัั‚ะฐะฝะพะฒะปะตะฝะฝั‹ะน ะฐั‚ะฐะบัƒัŽั‰ะธะผะธ ะฑัะบะดะพั€.

ะŸั€ะพะฒะตั€ะธั‚ัŒ ะฝะฐะปะธั‡ะธะต ะฟะพะดัั‚ะฐะฒะฝะพะณะพ ะฟั€ะพั„ะธะปั, ะบะพั‚ะพั€ั‹ะน ะบะฐะบ ะฟั€ะฐะฒะธะปะพ ะธะผะตะตั‚ ะฑะตััะผั‹ัะปะตะฝะฝะพะต ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธ ัะณะตะฝะตั€ะธั€ะพะฒะฐะฝะฝะพะต ะธะผั, ะผะพะถะฝะพ ะฒ ะธะฝั‚ะตั€ั„ะตะนัะต ะฐะดะธะผะธะฝะธัั‚ั€ะฐั‚ะพั€ะฐ ะฒ ัะตะบั†ะธะธ ยซะšะพะผะฟะพะฝะตะฝั‚ั‹ยป โ€” ยซะ ะตะดะฐะบั‚ะพั€ JCEยป โ€” ยซะŸั€ะพั„ะธะปะธ ั€ะตะดะฐะบั‚ะพั€ะฐยป. ะขะฐะบะถะต ัะปะตะดัƒะตั‚ ัƒะดะพัั‚ะพะฒะตั€ะธั‚ัŒัั ะฒ ะพั‚ััƒั‚ัั‚ะฒะธะธ ั€ะฐะทั€ะตัˆะตะฝะธั ะทะฐะณั€ัƒะทะบะธ PHP-ั„ะฐะนะปะพะฒ ะฒ ะฟะฐั€ะฐะผะตั‚ั€ะต ยซะ ะฐะทั€ะตัˆั‘ะฝะฝั‹ะต ั€ะฐััˆะธั€ะตะฝะธั ั„ะฐะนะปะพะฒยป ะธ ะฟั€ะพะฒะตั€ะธั‚ัŒ ะปะพะณะธ ะฝะฐ ะฟั€ะตะดะผะตั‚ ะทะฐะฟั€ะพัะพะฒ ะบ url ะธะผะฟะพั€ั‚ะฐ ะฟั€ะพั„ะธะปะตะน (index.php?option=com_jce&task=profiles.import). ะž ะบะพะผะฟั€ะพะผะตั‚ะฐั†ะธะธ ั‚ะฐะบะถะต ะผะพะถะตั‚ ัะฒะธะดะตั‚ะตะปัŒัั‚ะฒะพะฒะฐั‚ัŒ ะฟะพัะฒะปะตะฝะธะต ะฝะฐ ัะฐะนั‚ะต ัั‚ะพั€ะพะฝะฝะธั… .htaccess ะธ ั„ะฐะนะปะพะฒ ั ะธะผะตะฝะฐะผะธ, ั‚ะธะฟะธั‡ะฝั‹ะผะธ ะดะปั CMS WordPressเปเบฅเบฐเบšเปเปˆ Joomla, ั‚ะฐะบะธั… ะบะฐะบ wp-config.php ะธ wp-cron.php.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster