03.11.2011, 20:06

Michael Söldner

Blogs

Kriminelle nutzen WordPress zur Verbreitung von Schadsoftware

©wordpress.com

Hacker versuchen mit einer Sicherheitslücke in der Blogger-Software WordPress die Rechner von Website-Besuchern zu infizieren und ihnen Schadcode unterzujubeln.
Der Antivirenhersteller Avast warnt vor einer Schwachstelle in TimThumb, einer Erweiterung für die Blogging-Software WordPress. Allein im vorletzten Monat wurden 2500 Seiten vom Virenscanner gesperrt, weil sie mit Schadprogrammen infiziert waren. Die Hacker platzieren dabei das professionelle Exploit-Framework BlackHole auf den Internet-Computern. Jeder Besucher wird fortan mit Schadcodes bombardiert, die unterschiedliche Lücken im Browser und den dort installierten Plugins abscannen.

Die konkret genutzte Sicherheitslücke in TimThumb wollte Avast nicht verraten. Wahrscheinlich besteht die Schwachstelle bereits seit mehreren Monaten, zu diesem Zeitpunkt wurde sogar der Entwickler der Software angegriffen. Noch immer würden sich unzählige WordPress-Pakete im Internet finden, die potenziell gefährdet sind. Die Betreiber wären sich der Gefahr oft gar nicht bewusst oder würden die installierten Skripte auf dem Server schlicht gar nicht kennen.
Blog-Software als CMS: Mit Wordpress in 10 Schritten zur eigenen Website

Das Addon TimThumb versteckt sich beispielsweise oft in neuen Themes für die Blogging-Software, da es Größenänderungen der Bilder über das Skript abwickelt. Alle Blogbetreiber werden daher gebeten, im Admin die installierten Plugins zu überprüfen und ggf. eine sichere Version von TimThumb aufzuspielen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1163755
Content Management by InterRed