Joomla dicht gevaarlijk beveiligingslek
Versie 3.4.5 vrijgegeven: direct updaten is raadzaam
Joomla heeft vandaag versie 3.4.5 vrijgegeven waarmee drie beveilingingslekken gedicht worden. Eén van deze lekken is erg kritiek en kan leiden tot SQL-injectie waarmee een website overgenomen kan worden. Het is dan ook raadzaam om direct bij te werken. De update is te downloaden vanaf Joomla.org, maar natuurlijk kun je ook gewoon inloggen en het component 'Joomla Update' gebruiken.
Het beveiligingslek treft alle Joomla websites die draaien op versie 3.2 tot en met 3.4.4. Draaien op een versie ouder dan 3.2 is natuurlijk helemaal af te raden, dus voor alle sites geldt dat ze direct moeten updaten naar Joomla 3.4.5.
Het lek werd ontdekt door Trustwave SpiderLabs en zij melden op hun blog dat zij volledige toegang konden krijgen tot alle kwetsbare Joomla sites! Trustwave SpiderLabs geeft overigens een zeer gedetailleerde beschrijving van de kwetsbaarheid op hun blog, mocht u geïnteresseerd zijn in de details.
Service
Wij wilden met zekerheid voorkomen dat onze klanten de dupe werden van deze kwetsbaarheid. Daarom hebben wij alle Joomla websites die wij hosten direct en kosteloos geüpdatet. Zelfs websites die géén gebruik maken onze Joomla Onderhoud service!