{"id":194841,"date":"2017-10-04T03:55:00","date_gmt":"2017-10-04T01:55:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=194841"},"modified":"2017-10-04T17:57:35","modified_gmt":"2017-10-04T15:57:35","slug":"drei-wordpress-plugins-mit-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/04\/drei-wordpress-plugins-mit-sicherheitslcken\/","title":{"rendered":"Drei WordPress-Plugins mit Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Wer eine WordPress-Installation mit Plugins betreibt, sollte diese auf Aktualit\u00e4t \u00fcberpr\u00fcfen. Vor wenigen Tagen sind Exploits aufgetaucht, die Sicherheitsl\u00fccken in drei Plugins f\u00fcr Angriffe nutzen. <\/p>\n<p><!--more--><\/p>\n<p>WordFence wies bereits Montag in <a href=\"https:\/\/www.wordfence.com\/blog\/2017\/10\/3-zero-day-plugin-vulnerabilities-exploited-wild\/\" target=\"_blank\">einem Blog-Beitrag<\/a> auf das Problem hin.&nbsp; WordFence hat die Exploits im Rahmen seiner Sicherheitsanalysten beim Bereinigen infizierter Webseiten entdeckt und konnte nachvollziehen, mit welchen Methoden die Angreifer die Website kompromittierten. <\/p>\n<p>Diese Sicherheitsanf\u00e4lligkeit erlaubte es Angreifern, eine verwundbare WordPress-Installation dazu zu veranlassen, eine Datei (eine PHP Backdoor) aus dem Internet zu laden und an einem vorgegebenen Ort auf dem Server zu speichern. Es erforderte keine Authentifizierung oder erh\u00f6hte Privilegien. F\u00fcr WordPress-Sites, auf denen die Flickr-Galerie ausgef\u00fchrt wird, mussten die Angreifer den Exploit lediglich als POST-Anfrage an die Root-URL der Website senden. F\u00fcr die anderen beiden Plugins w\u00fcrde die Anfrage an <em>admin-ajax.php<\/em> gehen. Betroffen sich folgende Plugins:<\/p>\n<ul>\n<li><a href=\"https:\/\/wordpress.org\/plugins\/appointments\/\" target=\"_blank\">Appointments<\/a> by WPMU Dev (gefixt in Version 2.2.2)  <\/li>\n<li><a href=\"https:\/\/wordpress.org\/plugins\/flickr-gallery\/\" target=\"_blank\">Flickr Gallery<\/a> by Dan Coulter (gefixt in Version 1.5.3)  <\/li>\n<li><a href=\"https:\/\/wordpress.org\/plugins\/custom-registration-form-builder-with-submission-manager\/\" target=\"_blank\">RegistrationMagic-Custom Registration Forms<\/a> by CMSHelpLive (gefixt in Version 3.7.9.3)<\/li>\n<\/ul>\n<p>Wer die betreffenden Plugins einsetzt, sollte diese schnellstm\u00f6glich aktualisieren. Andernfalls besteht die Gefahr, dass die WordPress-Site \u00fcbernommen wird. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer eine WordPress-Installation mit Plugins betreibt, sollte diese auf Aktualit\u00e4t \u00fcberpr\u00fcfen. Vor wenigen Tagen sind Exploits aufgetaucht, die Sicherheitsl\u00fccken in drei Plugins f\u00fcr Angriffe nutzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,4349],"class_list":["post-194841","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=194841"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194841\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=194841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=194841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=194841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}