A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks

Eine Reihe von CMS- und Joomla-Schwachstellen wird aktiv für Webshell- und Dateiupload-Angriffe ausgenutzt

Australiens Signals Directorate warnte, dass Angreifer eine breit angelegte Kampagne gegen Content-Management-Systeme, einschließlich WordPress und Joomla, durchführen, indem sie bekannte Schwachstellen ausnutzen und Webshells platzieren. CISA nahm außerdem Joomla-Erweiterungsschwachstellen in iCagenda und Balbooa Forms in seinen Known Exploited Vulnerabilities-Katalog auf, nachdem Dateiupload-Angriffe in freier Wildbahn beobachtet worden waren. Diese Vorfälle zeigen, dass das Patchen grundlegender Web-Apps weiterhin ein hochattraktives Ziel für opportunistische und automatisierte Angreifer ist. Das Problem beschränkt sich nicht auf eine einzelne Produktfamilie; es betrifft mehrere Plugins und Erweiterungen, die viele Organisationen als risikoarme Infrastruktur behandeln. Das ist wichtig, weil Webshells oft eine dauerhafte Persistenz und einen Einstiegspunkt in den Rest einer Umgebung bieten. Die Kampagne erinnert daran, dass das Patchen internetseitig erreichbarer Software nach wie vor einer der schnellsten Wege ist, die reale Angriffsfläche zu verringern.

Quellen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken