13.07.2009, 16:09

Frank Ziemann

Plugin-Leck gestopft

Sicherheits-Update für Wordpress

Mit der neuen Version 2.8.1 haben die Entwickler der Blog-Software Wordpress zahlreiche Fehler beseitigt und eine Sicherheitslücke geschlossen. Die Schwachstelle erlaubt Unbefugten den Zugriff auf Konfigurationseinstellungen.
Ein Sicherheitsunternehmen hat eine Sicherheitslücke in Wordpress bis einschließlich Version 2.8 entdeckt. Die Entwickler der Blog-Software haben diese Schwachstelle inzwischen beseitigt und die neue Wordpress-Version 2.8.1 bereit gestellt. Darin haben sie auch gleich noch eine Reihe weiterer Fehler der Vorversion ausgeräumt, die jedoch nur zum Teil sicherheitsrelevant sind.
Das Sicherheitsunternehmen Core Security Technologies hat eine Sicherheitsmeldung veröffentlicht, in der es über eine Schwachstelle in Wordpress berichtet. Sie steckt in der Plugin-Schnittstelle "admin.php". Das Problem liegt darin, dass die Zugriffsrechte der Benutzer nicht in jedem Fall sorgfältig genug geprüft werden. So können privilegierte, angemeldete Benutzer die Konfigurationsseiten von Plugins aufrufen.
Sie können dadurch Informationen auslesen, die nicht für diese Benutzergruppe bestimmt sind. Schlimmer noch: ein solcher Benutzer könnte Javascript-Code einfügen, der beim Aufruf der Konfigurationsseite durch einen Administrator ausgeführt wird und verschiedene Konfigurationsoptionen manipulieren kann.
Die neue Wordpress-Version 2.8.1 behebt diesen Fehler sowie weitere, etwa mehrere XSS-Lücken (cross-site scripting) in Plugins. Die komplette Liste der Änderungen finden Sie auf der Wordpress-Website.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
173132
Content Management by InterRed