Joomla vulnerabilitats (OzioGallery2)

Escrit per Jan Llepat | Dins la categoria




Amb el començament d'any algunes webs creades amb Joomla i amb el component OzioGallery instal·lat han patit una vulnerabilitat.
Cal dir que Joomla amb la versió estable 1.5.8 és força segur, el problema en aquests cas són els components afegits de tercers. Com més components instal.lats més possibilitats de patir atacs per hackers.
Com a norma general cal instal·lar els complements impresindibles i actualitzar-los a la última versió disponible. Doncs un cop dit això anem a explicar la vulnerabilitat patida.

El bug consisteix en un redireccionament desde qualsevol cercador web (Google, Yahoo) a d'altres pàgines web.
Exemple: Quan la gent utilitza al buscador Google i busca el teu portal web, l'enllaç que mostra el cercador és transforma en: http//p3p0.co/?said=3333g&q=Nom de la web

Per reparar la vulnerabilitat cal fer dues coses:

1er) Entrar per FTP al hosting on tinguem la pàgina i buscar l'arxiu: defines.php (És troba al directori includes).
Un cop trobat l'editem per borrar la línia que comença així:

*/ Eval(base64_decode("CglpZiAoc3[removed]p9Cgk="));

Salvem els canvis i sortim.

2n) Ara només ens restarà actualitzar el component amb la vulnerabilitat (OzioGallery) a la versió 2.3 perque no torni a passar el mateix.

Finalment cal borrar l'arxiu WriteToFile.php que el trobarem al següent directori:

components/com_oziogallery2/imagin/scripts_ralcr/filesystem/


Us deixo el link de descàrrega perque us podeu actualitzar a la versió 2.3 (clickeu sobre la imatge). La mateixa pàgina de descarrega fa una breu explicació de les correccions de la nova actualització.


Si necessiteu res escriviu a comentaris o envieu missatge.
Desitjo que us hagi estat útil!!!

Comentaris (0)

Publica un comentari a l'entrada

Subir