Gravierende WordPress-Sicherheitslücke

4. August 2011
Von

Heute ist eine gravierende Sicherheitslücke bei vielen WordPress-Blogs publik geworden.

Diese betrifft alle Themes, die das PHP-Script timthumb für die Erstellung von Vorschaubildern benutzen. Um zu sehen, ob dein Blog auch angreifbar ist, kontrolliere bitte, ob sich die Datei timthumb.php in deinem WordPress-Ordner (speziell bei den Themes) findet. Diese solltest du dann mit der aktuellsten Version des Scriptes austauschen.

Im Detail ermöglicht eine fehlerhafte Überprüfung von übergebenen Parametern das nachladen von schadhaften Scripten auf den Blog (sogenannte PHP-Shells). Damit kann ein Angreifer zunächst die Kontrolle über den Blog übernehmen und unter Umständen auch seine Rechte auf den ganzen Webserver erweitern.

Weitere Informationen zu der Timthumb-Sicherheitslücke gibt es auf Heise und auf dem deutschen WordPress-Blog.

Ähnliche Artikel:

  1. Nächstes Update: WordPress 3.2.1 ist da
  2. WordPress 3.1.1 ist da
  3. WordPress 3.1 ist da
  4. WordPress 3.2 veröffentlicht
  5. Übersetzung für Magazine Basic

Tags: , , , , ,

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

eMail-Benachrichtigung bei weiteren Kommentaren.
Auch möglich: Abo ohne Kommentar.

Finde mich auf

Werbung