Zero-Day-Exploits zielen auf Joomla-Erweiterungen iCagenda und Balbooa Forms

Zero-Day-Exploits zielen auf Joomla-Erweiterungen iCagenda und Balbooa Forms

Angreifer nutzen aktiv ungepatchte Schwachstellen in zwei beliebten Joomla-Erweiterungen, iCagenda und Balbooa Forms, aus und gefährden möglicherweise Websites. Sofortiges Handeln ist erforderlich.

Zwei weit verbreitete Joomla-Erweiterungen, iCagenda und Balbooa Forms, werden laut Sicherheitsquellen derzeit aktiv in freier Wildbahn ausgenutzt. Die Schwachstellen, die zum Zeitpunkt der Entdeckung noch nicht gepatcht waren, ermöglichen Angreifern, Websites zu kompromittieren, die die verwundbare Software verwenden. Website-Besitzer, die Joomla nutzen, sollten dringend ihre Installationen auf diese Erweiterungen überprüfen und Schutzmaßnahmen ergreifen.

iCagenda ist eine Veranstaltungskomponente für Joomla, die es Website-Betreibern ermöglicht, Veranstaltungen mit Anmeldungen zu erstellen und anzuzeigen. Balbooa Forms ist ein Formular-Builder, der die Datenerfassung über benutzerdefinierte Formulare erleichtert. Beide Erweiterungen sind bei Joomla-Benutzern beliebt, was sie zu attraktiven Zielen für böswillige Akteure macht. Die genaue Art der Schwachstellen wurde nicht öffentlich detailliert, um weitere Ausnutzung zu verhindern, aber es wird angenommen, dass sie unbefugte Aktionen oder Datenzugriff ermöglichen.

Die Angriffe gelten als 'Zero-Day', da sie wahrscheinlich begannen, bevor die Entwickler Sicherheitsupdates veröffentlichten. Das bedeutet, dass selbst vollständig gepatchte Websites gefährdet sein können, wenn die Erweiterungsentwickler noch keinen Fix veröffentlicht haben. Sicherheitsunternehmen haben Versuche beobachtet, schädlichen Code einzuschleusen, Daten zu stehlen oder betroffene Websites zu übernehmen. Joomla-Administratoren wird empfohlen, die Erweiterungen zu deaktivieren, wenn kein Patch verfügbar ist, Serverprotokolle auf verdächtige Aktivitäten zu überwachen und alle neu erscheinenden Updates sofort nach ihrer Veröffentlichung anzuwenden.

Für Website-Besitzer können proaktive Sicherheitsmaßnahmen wie regelmäßiges Schwachstellen-Scanning und kontinuierliche Überwachung helfen, solche Bedrohungen frühzeitig zu erkennen und zu entschärfen. Dienste wie AEU-I bieten sicherheitsorientierte IT-Beratung und Infrastrukturmanagement, die dabei helfen können, Websites gegen die Ausnutzung von Drittanbieter-Komponenten zu härten.

So schützen Sie sich

  1. Überprüfen Sie sofort Ihr Joomla-Admin-Panel auf die Erweiterungen iCagenda und Balbooa Forms und notieren Sie sich deren Versionsnummern.
  2. Wenn Sie diese Erweiterungen haben, aktualisieren Sie sie sofort auf die neueste Version, sofern ein Patch verfügbar ist. Falls kein Update existiert, deaktivieren Sie sie, bis ein Fix veröffentlicht wird.
  3. Führen Sie einen Malware-Scan auf Ihrer Website mit einem vertrauenswürdigen Sicherheits-Plugin oder -Dienst durch, um Anzeichen einer Kompromittierung zu prüfen.
  4. Erstellen Sie jetzt ein vollständiges Backup Ihrer Website-Dateien und Datenbank, bevor Sie Änderungen vornehmen, damit Sie bei Bedarf wiederherstellen können.
  5. Überprüfen Sie die Benutzerkonten Ihrer Website auf neue oder verdächtige Administrator-Konten und entfernen Sie diese.
  6. Kontaktieren Sie Ihren Hosting-Anbieter und fragen Sie, ob er eine temporäre Web Application Firewall-Regel hinzufügen kann, um bekannte Angriffsmuster zu blockieren.

Verwandte AEU-Dienste

  • AEU-I IT- und Sicherheitsberatung