Lỗ hổng CVE-2026-57827 ở mức Critical trên tiện ích RSFiles của Joomla cho phép kẻ tấn công tải tệp thực thi và chiếm quyền kiểm soát máy chủ. Quản trị viên cần cập nhật ngay.
Tóm tắt sự cố
Vào ngày 11/07/2026, thông tin chi tiết về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-57827 đã chính thức được công bố. Lỗ hổng này ảnh hưởng đến RSFiles — một component (tiện ích mở rộng) quản lý tập tin và tải xuống phổ biến dành cho CMS Joomla, được phát triển bởi RSJoomla (rsjoomla.com).
Đáng chú ý, lỗ hổng được đánh giá ở mức độ Nghiêm trọng (CRITICAL). Kẻ tấn công có thể lợi dụng lỗi này để thực thi mã từ xa (Remote Code Execution - RCE) mà không cần thực hiện bất kỳ bước xác thực hay đăng nhập nào vào hệ thống.
Chi tiết kỹ thuật và mức độ ảnh hưởng
Nguyên nhân gốc rễ của CVE-2026-57827 xuất phát từ việc xử lý và kiểm tra quyền hạn không an toàn trong tính năng tải tệp tin (file upload) của component RSFiles.
Cụ thể, đối tượng tấn công từ xa có thể gửi các yêu cầu được định dạng đặc biệt để tải lên các tệp tin có khả năng thực thi (như mã script PHP) trực tiếp vào máy chủ. Do không yêu cầu xác thực, bất kỳ ai trên Internet cũng có thể thực hiện hành vi này. Sau khi tệp tin độc hại được tải lên thành công, kẻ tấn công chỉ cần truy cập vào đường dẫn tệp để kích hoạt mã lệnh, từ đó chiếm toàn bộ quyền kiểm soát máy chủ web (RCE), đánh cắp dữ liệu nhạy cảm hoặc chèn mã độc vào website.
Đối tượng bị ảnh hưởng
Lỗ hổng ảnh hưởng trực tiếp đến các website chạy CMS Joomla có cài đặt tiện ích:
- RSFiles phiên bản dưới 1.17.12 (< 1.17.12).
Nếu hệ thống của bạn đang sử dụng RSFiles ở các phiên bản cũ này, website đang đứng trước nguy cơ rất cao bị xâm nhập tự động.
Khuyến nghị khắc phục
Để bảo vệ an toàn cho hệ thống và dữ liệu, Bitech khuyến nghị các quản trị viên website thực hiện ngay các biện pháp sau:
- Cập nhật ngay lập tức: Tiến hành nâng cấp tiện ích RSFiles lên phiên bản 1.17.12 hoặc phiên bản mới hơn càng sớm càng tốt từ trang chủ nhà phát triển.
- Rà soát tệp tin độc hại: Kiểm tra lại các thư mục lưu trữ tệp tải lên của RSFiles để phát hiện các tệp tin lạ, đặc biệt là các tệp tin chứa mã thực thi (như
.php,.phtml,.php5...). - Kiểm tra nhật ký hệ thống (Log): Soát lại web server access log để phát hiện các truy cập bất thường hướng tới component RSFiles nhằm xác định xem hệ thống đã từng bị khai thác hay chưa.
- Áp dụng Tường lửa ứng dụng Web (WAF): Bật các quy tắc ngăn chặn tải tệp tin bất hợp pháp và cấu hình máy chủ web không cho phép thực thi script PHP trong các thư mục chứa tệp tĩnh/upload.
Nguồn tham khảo
- Cơ sở dữ liệu Lỗ hổng Quốc gia Mỹ (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-57827
- Phân tích kỹ thuật từ MySites.guru: https://mysites.guru/blog/rsfiles-unauthenticated-file-upload-rce/
- Trang chủ tiện ích RSJoomla: https://www.rsjoomla.com/joomla-extensions/joomla-download-manager.html
Ngày phát hành: 11/07/2026
Nguồn: NVD — CVE-2026-57827
Tham khảo: https://mysites.guru/blog/rsfiles-unauthenticated-file-upload-rce/
Tham khảo: https://www.rsjoomla.com/joomla-extensions/joomla-download-manager.html