CISA предупреждает об активно эксплуатируемых уязвимостях RCE в расширениях Joomla
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило предупреждение о том, что злоумышленники активно используют уязвимости в расширениях iCagenda и Balbooa Forms для платформы Joomla. Эти уязвимости позволяют атакующим осуществлять удаленное выполнение кода (RCE) через произвольные загрузки файлов.
По информации CISA, злоумышленники могут использовать данные уязвимости для загрузки вредоносных файлов на серверы, что может привести к компрометации системы и утечке конфиденциальной информации. Это создает серьезные риски для организаций, использующих данные расширения в своих веб-приложениях.
Специалисты по безопасности настоятельно рекомендуют пользователям Joomla немедленно обновить свои расширения до последних версий, в которых устранены указанные уязвимости. Также рекомендуется провести аудит систем на предмет наличия вредоносного кода и следить за подозрительной активностью на серверах.
CISA подчеркивает важность регулярного обновления программного обеспечения, чтобы минимизировать риски, связанные с кибератаками. Актуальные версии расширений iCagenda и Balbooa Forms уже доступны для загрузки на официальных сайтах разработчиков.
Кроме того, эксперты призывают администраторов сайтов внимательно следить за новыми уязвимостями и своевременно реагировать на угрозы, чтобы защитить свои системы от потенциальных атак.