Уязвимость позволяет злоумышленникам без авторизации удалять произвольные файлы на сайте, записывать данные за пределы папки шаблона и подменять настройки шаблона, что в конечном итоге приводит к внедрению и выполнению вредоносного кода. Затронуты сайты, на которых установлен фреймворк Helix 3 версии ниже 3.1.1.
Мы уже приняли меры: у всех сайтов, где обнаружен уязвимый плагин, мы временно изменили конфигурацию nginx и ограничили доступ к уязвимому обработчику. Изменения применены для виртуального хостинга и для выделенных серверов под нашим администрированием — VPS-серверы он не затрагивает.
⚠️ Обратите внимание! Это лишь усложняет эксплуатацию, но не устраняет уязвимость, а также может нарушить работу самого шаблона – часть функций перестанет отвечать.
📩 Владельцам всех сайтов, на которые мы установили ограничение, мы отправили письмо. Если письмо пришло – значит, на вашем сайте есть уязвимый плагин, и нужно обновиться (а затем написать в поддержку, чтобы сняли ограничения).
Что делать прямо сейчас:
1️⃣ Обновите Helix 3 до последней версии
Перейдите в Расширения → Управление → Обновления, очистите кэш и установите версию не ниже 3.1.1. Если обновление не отображается, скачайте актуальный шаблон Helix 3 с официального сайта разработчика (JoomShaper) и установите через Расширения → Управление → Установить.
2️⃣ Напишите в поддержку для снятия ограничений
После обновления плагина изменения в nginx больше не нужны. Обратитесь в поддержку через панель управления и попросите удалить внесенные ограничения – после этого сайт заработает в полном объеме.
3️⃣ Проверьте директории templates и images
Проверьте папку вашего шаблона на измененные файлы настроек (.json), а директорию images и ее поддиректории – на наличие подозрительных файлов с расширениями .php, .phtml, а также файлов с подозрительными названиями. Убедитесь, что на месте файлы защиты (index.html, .htaccess).
В случае обнаружения подозрительной активности:
📍 Устраните последствия эксплуатации уязвимости
- удалите вредоносные файлы
- восстановите удаленные или подмененные файлы шаблона и защиты
📍 Смените пароли:
- администратора Joomla
- пользователей Joomla
- от базы данных сайта
📍 Проведите аудит системы – проверьте:
- список администраторов
- статьи и шаблоны на внедренный код
💾 Если есть резервная копия
Если у вас есть бэкап до инцидента – лучше восстановиться из него и затем обновить все компоненты.
#уязвимость #Joomla #плагин_Helix_3 #it #Beget #BegetCloud
Мы уже приняли меры: у всех сайтов, где обнаружен уязвимый плагин, мы временно изменили конфигурацию nginx и ограничили доступ к уязвимому обработчику. Изменения применены для виртуального хостинга и для выделенных серверов под нашим администрированием — VPS-серверы он не затрагивает.
⚠️ Обратите внимание! Это лишь усложняет эксплуатацию, но не устраняет уязвимость, а также может нарушить работу самого шаблона – часть функций перестанет отвечать.
📩 Владельцам всех сайтов, на которые мы установили ограничение, мы отправили письмо. Если письмо пришло – значит, на вашем сайте есть уязвимый плагин, и нужно обновиться (а затем написать в поддержку, чтобы сняли ограничения).
Что делать прямо сейчас:
1️⃣ Обновите Helix 3 до последней версии
Перейдите в Расширения → Управление → Обновления, очистите кэш и установите версию не ниже 3.1.1. Если обновление не отображается, скачайте актуальный шаблон Helix 3 с официального сайта разработчика (JoomShaper) и установите через Расширения → Управление → Установить.
2️⃣ Напишите в поддержку для снятия ограничений
После обновления плагина изменения в nginx больше не нужны. Обратитесь в поддержку через панель управления и попросите удалить внесенные ограничения – после этого сайт заработает в полном объеме.
3️⃣ Проверьте директории templates и images
Проверьте папку вашего шаблона на измененные файлы настроек (.json), а директорию images и ее поддиректории – на наличие подозрительных файлов с расширениями .php, .phtml, а также файлов с подозрительными названиями. Убедитесь, что на месте файлы защиты (index.html, .htaccess).
В случае обнаружения подозрительной активности:
📍 Устраните последствия эксплуатации уязвимости
- удалите вредоносные файлы
- восстановите удаленные или подмененные файлы шаблона и защиты
📍 Смените пароли:
- администратора Joomla
- пользователей Joomla
- от базы данных сайта
📍 Проведите аудит системы – проверьте:
- список администраторов
- статьи и шаблоны на внедренный код
💾 Если есть резервная копия
Если у вас есть бэкап до инцидента – лучше восстановиться из него и затем обновить все компоненты.
#уязвимость #Joomla #плагин_Helix_3 #it #Beget #BegetCloud