astroid.xml wird von ALL-INKL als Sicherheitslücke eingestuft

  • Joomla Version
    Joomla 4, 5 und 6
    PHP Version
    Unbekannt
    Hoster
    AllInkl

    Hallo,

    einige unserer Kunden wurden von All-Inkl informiert, dass eine Sicherheitslücke besteht:

    Es ist ein Ordner auf dem Webspace vorhanden, der nicht mehr (bereits seit einem Jahr und länger) mit einer Domain (auch keine SubDomain) verknüpft ist. Es handelt sich um eine ehemalige J4 Installation mit einem älteren Astroid Framework. Verwiesen wird auf folgende Datei:

    /joomla-verzeichnis/administrator/manifests/libraries/astroid.xml

    Anscheinend wird nach Datum der Datei gescannt und alles was vor Erscheinen von Astroid 3.3.12 vorhanden war als Risiko eingestuft.

    Nähere Angabe hat der Hoster uns gegenüber nicht gemacht.

    Vielleicht habt Ihr noch weitere Infos dazu.

  • In dieser XML-Datei, die ich auch schon mehrfach hier im Forum mitgeteilt habe, steht im <Version>-Tag auch die mutmaßlich verwendete Astroid-Framework-Version.

    Alle Astroid-Framework-Versionen vor 3.3.11 haben eine schwere Sicherheitslücke:

    Astroid Framework Angriffswelle

    Die neueste Astroid-Framework-Version ist derzeit die 3.3.13

    Prüft und sichert auch gegebenenfalls weitere Joomla-Websites(z.B. Website-Kopie) auf dem Webspace!

    Grundsätzlich sinnvoll ist das deinstallieren von allen unbenutzen Erweiterungen und das schützen von Test-Websites bzw. Website-Kopien im Internet z.B. per entsprechender "Benutzername/Passwort" .htaccess im Joomla-Root Dateiordner. Also in dem Dateiordner in dem auch die configuration.php ist.

    Weitergehender zusätzlicher Schutz für die öffentliche Website siehe z.B. ab #4 dort:

    ...Firewall...

  • Nur nachgereicht. Auch mit Verzeihnisschutz wird All-Inkl meckern und man muss Astroid entfernen oder plump die Datei bearbeiten, wenn man weiß, was man tut.

    Ergänzend: Selbst wenn es noch eine alte Installation gibt ohne dass eine Domain darauf verweist, wird der Virenscanner die Dateien finden und man erhält eine Warnung. Meist werden die Dateien auch ausführlich aufgelistet.