Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Die US-Agentur für Infrastruktur und Cybersicherheit (CISA) hat in ihren Katalog bekannter und ausgenutzter Schwachstellen (KEV) ein maximales Schwere-Versagen, das den JCE-Editor für Joomla beeinflusst, registriert als CVE-2026-48907 mit einem CVSS-Score von 10.0, nach Erhalt der Beweise für die aktive Ausbeutung. Das Herz des Ausfalls ist ein Access Control Problem, das nicht authentifizierte Angreifer erlaubt, Editor-Profile zu erstellen und so PHP-Code auf gefährdeten Websites hochzuladen und auszuführen.
Der Fehler beeinflusst JCE-Versionen von 1.0.0 bis 2.9.99.4 und wurde in der Version korrigiert 2.9.99.5 veröffentlicht am 3. Juni 2026. Die CISA hat strenge Anweisungen und einen kurzen Zeitplan gegeben: Die Federal Civilian Executive Branch sollte die Korrektur bis zum 19. Juni 2026 anwenden. Der CISA KEV-Katalog zur Überwachung und Vermittlung von Prioritäten ist verfügbar unter: https: / / www.cisa.gov / Wissens-exploited-vulnerabilities-catalog und die Erfassung der Sicherheitslücke am NVD-Basis in https: / / nvd.nist.gov /.

Der Kontext betrifft: Dieser Vorfall passt zu einem breiteren Trend von Angriffen auf CMS-Plattformen und Lieferketten, die stille Beharrlichkeit und betrügerische Monetarisierung suchen. Neuere Branchenforschung hat Kampagnen dokumentiert, die schädliche JavaScript in Plugins injizieren und Backup-Verwaltungskonten oder Plugins erstellen, die versteckt sind, zusätzlich zu Betreibern, die PBN (Private Blog Network) Inhalte einfügen, um Suchmaschinen-Rankings zu manipulieren. Organisationen wie Sansec und Sucuri haben Analysen zu solchen Kampagnen veröffentlicht, die zeigen, wie Akteure unterschiedliche Angriffsflächen nutzen, um großflächigen Zugang zu erhalten und zu erhalten; siehe zum Beispiel die Analysen auf den Forschungsstandorten dieser Unternehmen für mehr Kontext: https: / / sansec.io / und https: / / research.sucuri.net /.
Die praktischen Auswirkungen einer PHP-Schale oder einer durch diesen Vektor installierten Hintertür sind entscheidend: Voller Remote-Zugriff auf das Dateisystem, die Erstellung oder Änderung von Verwaltungskonten, die Einführung von Code in Seiten diente Benutzern und Abbau von Website-Reputation durch bösartige Links. Neben dem technischen Engagement, gibt es die Kosten für Reputation und Betrieb: Strafen in Suchmaschinen, Verlust von Kundenvertrauen und forensische und Mediation Arbeit, die komplette Restauration von sauberen Kopien zwingen kann.

Wenn Sie Joomla verwalten oder Kunden-Websites verwalten, handeln Sie mit Priorität: sofort aktualisieren Sie JCE auf Version 2.9.99.5; wenn Sie das Patch nicht sofort anwenden können, wenden Sie vorübergehende Minderungen an, wie den Zugriff auf die Routen des Editors durch Regeln auf dem Server oder einem WAF einschränken und unnötige Upload-Berechtigungen entfernen. Nach dem Patchen, es macht eine proaktive Suche nach Verpflichtungen: es inspiziert die Liste der Editor-Profile und neu erstellten administrativen Konten, überprüft Ordner für unerwartete PHP-Dateien, sucht nach verdächtigen Einträgen in der Datenbank mit PHP-Code (z.B. in Tabellen, die Beiträge oder Inhalte speichern), überprüft Web- und Authentifizierungsprotokolle für abnorme Aktivität und führt Integritätssummen auf CMS-Dateien aus, um unberechtigte Änderungen zu erkennen.
Wenn Sie Zeichen des Engagements erkennen, die betroffene Seite, bewahrt die Protokolle und führt eine forensische Analyse vor dem Versuch der Oberflächenreinigung durch. Es betrachtet den Wiederaufbau von vollständiger und vorbewilligter Unterstützung, die Änderung aller Anmeldeinformationen und Schlüssel, die mit der Website verbunden sind (Benutzer, FTP-Konten, API-Schlüssel), und die Koordinierung der Benachrichtigung an interessierte Parteien und gegebenenfalls Regulierungsbehörden. Um die Wahrscheinlichkeit zukünftiger Vorfälle zu reduzieren, umfasst es automatisierte Patch-Management-Prozesse, segmentiert Privilegien, wendet minimale Privilegien-Richtlinien für Verwaltungskonten an und verwendet zusätzlichen Schutz wie WAF, Integritätsüberwachung und regelmäßige Überprüfungen installierter Plugins und Erweiterungen.
Schließlich halten Sie eine proaktive Position auf Risiko: integrieren Sie die Nachverfolgung von Katalogen wie CISA KEV in Ihre Sicherheits-Workflows, priorisieren Sie Patches, die Beweise für die Ausbeutung haben, und behandeln CMS-Plattformen und ihre Erweiterungen als kritische Teile der Infrastruktur. Die Geschwindigkeit der Erkennung und Korrektur, zusammen mit klaren Antwortverfahren, machen den Unterschied zwischen einem enthaltenen Vorfall und einem langfristigen Verstoß mit schweren wirtschaftlichen und operativen Folgen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...

Isoliert-vm Schwachstelle ermöglicht Speicher Korruption und Sandbox Flucht
Sicherheitsforscher haben in der Open Source isoliert-vm-Bibliothek kritische Schwachstellen entdeckt - eine Node.js-Bindung, um unzuverlässig JavaScript in isolierten V8-Engine...

Microsoft verbindet mehr als 30 Domains mit MacSync Stealer für macOS mit aktiver Datenexfiltration
Microsoft hat mehr als dreißig Web-Domains mit MacSync Stealer verknüpft, ein bösartiges Programm konzentriert auf macOS, die Informationen stehlen. Microsoft-Forscher beschreib...

Der massive Kauf abgelaufener Domains treibt Betrug, Malware und Streaming-Pirate an: das Geschäft hinter dem Dropcatch
Ein von Infoblox veröffentlichter und von spezialisierten Medien verbreiteter Nachrichtenbericht über DNS bestätigt, dass Kriminelle große abgelaufene Domains kaufen - die sogen...

AmnesiaStealer MacOS Malware, die Anmeldeinformationen stehlen und steuert Echtzeit-Browsersitzungen
Sicherheits-Forscher haben eine neue Malware-Familie auf macOS - genannt AmnesiaStealer - dokumentiert, die einen Dropper in Shell, einen Infostealer geschrieben in Rust und ein...

Lazarus Group kehrt mit einer Kampagne zur Verteidigung und Luftfahrt zurück, die Kernel Rootkit und soziale Rekrutierung kombiniert
Die nordkoreanische Gruppe, die als Lazarus-Gruppe bekannt ist, hat erneut gezeigt, dass sie weiterhin Intrusionstechniken für die Verteidigungs- und Luftfahrtindustrie verbesse...