Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Actualiza Joomla! a la nueva versión

Fecha de publicación 10/04/2019
Importancia
4 - Alta
Recursos Afectados

Versiones de Joomla! de la 3.0.0 a la 3.9.4

Descripción

Publicadas nuevas actualizaciones de seguridad del gestor de contenidos Joomla! que dan solución a diferentes vulnerabilidades que afectan a su núcleo (core).

Solución

Si tienes instalada alguna de las versiones citadas anteriormente, te recomendamos que actualices a la última versión 3.9.5, que podrás encontrar en la web oficial de Joomla! o desde el panel de administración del propio gestor de contenidos.

En caso de contar con un proveedor externo, remítele esta información para que pueda aplicar la actualización de seguridad, a través de los siguientes pasos:

En primer lugar, accede a la consola de administración. Por lo general, la ruta es http://MIDOMINIO/”alias_backend” (generalmente «administrator»).

Imagen que muestra la pantalla de acceso al joomla en la cual hay que introducir usuario y contraseña.

Una vez hayas accedido, podrás comprobar cómo el propio gestor avisa, a través de un mensaje situado en la parte superior de la pantalla, sobre la existencia de una nueva versión de Joomla! En este caso, la 3.9.5:

Actualización Joomla!

Al hacer clic sobre el botón «Actualizar ahora», irás a una segunda pantalla donde únicamente deberás pulsar el botón «Instalar la actualización». El resto del texto es meramente informativo:

Instalar la actualización

Tras este paso, se arrancará el proceso de instalación:

Imagen que muestra la barra de progreso de la instalación de la actualización de Joomla!

Por último, una vez haya concluido este proceso, se mostrará el siguiente mensaje: «Su sitio ha sido actualizado correctamente». En este momento, el gestor de contenidos, ya estará actualizado a la última versión disponible.

Joomla! actualizado

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de twitter @ProtegeEmpresa y Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad: 900 116 117.

Detalle

Esta actualización de seguridad soluciona las siguientes vulnerabilidades:

  • Una vulnerabilidades del tipo Cross-site scripting (XSS), que permitiría a un atacante ejecutar código malicioso y así hacerse con el control del gestor de contenidos.
  • Una vulnerabilidad relacionada con las listas de control de acceso o ACL (por sus siglas en inglés Access Control List), que establecen permisos a la hora acceder a determinados objetos. Esta vulnerabilidad podría permitir el acceso a sitios no autorizados debido a un error en el refresco de la lista de sitios de ayuda.
  • Una vulnerabilidad en el componente Media Manager permitiría el acceso no autorizado a directorios fuera del directorio raíz del administrador de medios.

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist  para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados a través de casos reales:

En caso de disponer de soporte tecnológico, el personal puede consultar una información más técnica a través del servicio de avisos de INCIBE-CERT.

Mejoramos contigo. Participa en nuestra encuesta

Listado de referencias