Ein authentifizierter Angreifer aus der Ferne kann mehrere Schwachstellen im Content‑Management‑System Joomla ausnutzen, um Cross‑Site‑Scripting (XSS), SQL‑Injection, Privilegienerweiterung, Umgehung der Authentifizierung, Path‑Traversal, Local File Inclusion (LFI) und unbefugten Zugriff zu realisieren.
Cross‑Site‑Scripting und SQL‑Injection
Durch fehlerhafte Eingabevalidierung lassen sich schädliche Skripte in Webseiten einbetten (XSS) bzw. Datenbankabfragen manipulieren (SQL‑Injection). Beide Techniken ermöglichen dem Angreifer, Sitzungsdaten zu stehlen oder Datenbanken zu verändern.
Privilegienerweiterung und Authentifizierungsumgehung
Einige Komponenten erlauben es einem authentifizierten Benutzer, höhere Rechte zu erlangen oder die Anmeldeprüfung zu umgehen. Dadurch kann ein Angreifer administrative Funktionen ausführen, ohne über reguläre Administratorrechte zu verfügen.
Path‑Traversal und Local File Inclusion
Durch unsichere Pfadverarbeitung können Angreifer auf Dateien außerhalb des vorgesehenen Verzeichnisses zugreifen (Path‑Traversal) oder lokale Dateien in die Anwendung einbinden (LFI). Dies kann zur Offenlegung sensibler Konfigurationsdaten führen.
Potenzielle Auswirkungen
Betroffene Webseiten können manipulierte Inhalte anzeigen, vertrauliche Daten preisgeben oder als Plattform für weitere Angriffe dienen. Der Verlust von Integrität und Vertraulichkeit kann sowohl Betreiber als auch Besucher gefährden.
Empfohlene GegenmaĂźnahmen
Der CERT‑Bund rät Administratoren, sofort auf die neueste Joomla‑Version zu aktualisieren und alle von ihm veröffentlichten Sicherheitspatches zu installieren. Zusätzlich sollten Eingabevalidierungen überprüft, Standardpasswörter geändert und Zugriffsrechte restrukturiert werden. Eine regelmäßige Sicherheitsüberprüfung der installierten Erweiterungen wird ebenfalls empfohlen.
WeiterfĂĽhrende Informationen
Weitere Details, inklusive technischer Analysen und Download‑Links für die Patches, stehen im vollständigen Sicherheits‑Advisory des CERT‑Bund zur Verfügung.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Ăśbertragung