Advierten de un problema en Joomla que da acceso a nivel administrativo

Aquellos usuarios de Joomla que usen versiones antiguas del gestor de contenidos deberían comenzar a actualizarlas.

Y no como medida de prevención ante ataques todavía por desarrollar, sino porque recientemente han sido descubiertas una serie de vulnerabilidades que ponen en peligro a numeraciones tan antiguas como la de Joomla 3.2. Ésta fue estrenada en noviembre de 2013.

Así lo advierten desde el equipo SpiderLabs de Trustwave, que se centra sobre todo en la vulnerabilidad asociada a CVE-2015-7857.

Ésta afecta a aquellas webs que se basan en Joomla, desde dicha versión 3.2 hasta la 3.4.4, con la capacidad de desplegar ataques de inyección SQL y ganar permisos a nivel de administrador.

¿Qué quiere decir esto? Que una vez dentro, un ciberdelincuente puede controlar la página como si le perteneciese. E incluso emprender nuevas acciones malignas para seguir haciendo de las suyas. Esto es, siempre y cuando el usuario legítimo mantenga la sesión iniciada en el momento del ataque.

Otros problemas descubiertos que hay que tener en cuenta son los que se corresponden con CVE-2015-7858 y CVE-2015-7297.

Joomla es el segundo CMS más popular del mercado a día de hoy, por detrás de WordPress. Lo bueno es que la amenaza que ahora se cierne sobre él no carece de solución. Se recomienda actualizar a Joomla 3.4.5 para evitar caer en las redes de los cibercriminales.

Éste no es el único problema de seguridad del que se ha dado aviso. Hace tan sólo unos días también os informábamos sobre la acción de tres kits de exploits dirigidos a la plataforma de eCommerce Magento que han dejado a miles de tiendas online afectadas.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Innovación a escala, también para el ciudadano

La apuesta de AWS en España también pasa por facilitar a las administraciones públicas las…

13 horas ago

Inteligencia artificial y automatización, competencias destacadas en las ofertas de empleo

Los sectores mejor pagados, según un estudio de Randstad, son los de ciencia de datos,…

13 horas ago

Digital Realty construye un centro de datos en la isla de Creta para reducir la brecha de conectividad

Schneider Electric ha aportado una solución a medida para esta instalación, que facilitará la interconexión…

14 horas ago

El gasto en seguridad crece a doble dígito en Europa

IDC prevé un incremento del 11,8 % para 2025, impulsado por cuestiones regulatorias, una intensificación…

15 horas ago

Dell introduce estaciones de acoplamiento para la era de los PC con IA

Los nuevos modelos son: Dell Pro Dock WD25, Dell Pro Smart Dock SD25, Dell Pro…

15 horas ago

Kingston Digital presenta su SSD para centros de datos DC3000ME

Diseñada para aplicaciones en servidores como inteligencia artificial, computación de alto rendimiento o servicios en…

16 horas ago