وصله آسیبپذیری تزریق اس.کیو.ال در جوملا
به گزارش واحد متخصصین سایبربان، مدیریت محتوای جوملا (Joomla)، نسخه 3.4.5 که هماکنون برای دانلود در اختیار کاربران قرار گرفته است، آسیبپذیری خطرناک تزریق اس.کیو.ال (SQLi) را وصله کرده است.
آسیبپذیری تزریق اس.کیو.ال در صورت سوءاستفاده، به هکرها اجازه میدهد تا به پایگاهداده هر وبگاهی که نسخه 3.2 تا 3.4.4 جوملا را داشته باشند، دسترسی پیدا کنند. هماکنون حدود 3 میلیون سایت جوملا در معرض این آسیبپپذیری قرار دارند.
تقریباً 8 روز پیش محققان امنیتی این آسیبپذیری را به جوملا گزارش کرده بودند که جوملا آن را وصله کرد. آسیبپذیری تزریق اس.کیو.ال در کد هسته اصلی جوملا وجود دارد. هکر با استفاده از این کدهای آسیبپذیر در فولدر ادمین میتواند کلید نشست (session key) را سرقت کند.
هکر پس از سرقت کلید نشست، تنها با تغییر کوکی خود به کوکی سرقت شده ادمین، با دسترسی ادمین وارد سایت میشود.