{"id":206251,"date":"2018-07-06T16:12:37","date_gmt":"2018-07-06T14:12:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206251"},"modified":"2018-07-06T16:21:50","modified_gmt":"2018-07-06T14:21:50","slug":"wordpress-version-4-9-7-freigegeben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/07\/06\/wordpress-version-4-9-7-freigegeben\/","title":{"rendered":"WordPress Version 4.9.7 freigegeben"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/wp_thumb.jpg\" width=\"64\" align=\"left\" height=\"64\"\/>Die WordPress-Entwickler haben am 5. Juli 2018 die Version 4.9.7 der CMS-Software freigegeben. Es handelt sich um ein Wartungsupdate, welches diverse Sicherheitsl\u00fccken behebt.&nbsp;&nbsp; <\/p>\n<p><!--more--><\/p>\n<p>Die WordPress-Entwickler schreiben auf der <a href=\"https:\/\/codex.wordpress.org\/Version_4.9.7\" target=\"_blank\">Seite der Version 4.9.7<\/a> \u00fcber eine Sicherheitsl\u00fccke, die gefixt wurde. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/06\/28\/wordpress-core-mit-ungepatchter-sicherheitslcke\/\">WordPress Core mit ungepatchter Sicherheitsl\u00fccke<\/a> \u00fcber diese Sicherheitsl\u00fccke berichtet. <\/p>\n<h2>Die offiziell gefixte Sicherheitsl\u00fccke<\/h2>\n<p>Die gefixte Sicherheitsl\u00fccke tritt beim L\u00f6schen von Medieninhalten auf. Ein Angreifer kann Dateien l\u00f6schen und die Schwachstelle ausnutzen, um die Privilegien zu erh\u00f6hen. Dies w\u00fcrde die \u00dcbernahme eines Accounts mit einer (niedrigen) Rolle wie Autor erm\u00f6glichen. Durch weitere Schwachstellen k\u00f6nnen dann Fehlkonfigurationen vorgenommen werden. Allerdings ben\u00f6tigt der Angreifer die Berechtigung zum Bearbeiten und L\u00f6schen von Mediendateien (ist nicht bei allen WordPress-Installationen der Fall. <\/p>\n<h2>Insgesamt 17 Sicherheitsl\u00fccken gefixt<\/h2>\n<p>In <a href=\"https:\/\/make.wordpress.org\/core\/2018\/07\/05\/wordpress-4-9-7\/\" target=\"_blank\">den Release-Notes<\/a> ist die Rede von: This maintenance and security release fixes 17 bugs. Es wurden also 17 Fehler in der CMS-Software geflickt. Von den Machern des Plugins WordFence liegt mir noch eine Information vor, dass die neben dem oben erw\u00e4hnten, offiziellen File delete-Bug noch eine zweite Sicherheitsl\u00fccke gefunden haben. <\/p>\n<blockquote>\n<p>Recently an arbitrary file deletion vulnerability was discovered in WordPress core by the RIPS security team. The Wordfence team took a closer look at the code and <a href=\"https:\/\/www.wordfence.com\/blog\/2018\/07\/details-of-an-additional-file-deletion-vulnerability-patched-in-wordpress-4-9-7\/?utm_source=list&amp;utm_medium=email&amp;utm_campaign=070518-2\" target=\"_blank\">discovered a second file deletion vulnerability in WordPress core<\/a>. We worked with the WordPress security team to confidentially disclose and resolve the vulnerability.&nbsp; <\/p>\n<p>Our team released a firewall rule to protect Wordfence Premium customers against the flaw on July 2nd. The fix for both vulnerabilities has been released today in WordPress 4.9.7.&nbsp; <\/p>\n<p><a href=\"https:\/\/www.wordfence.com\/blog\/2018\/07\/details-of-an-additional-file-deletion-vulnerability-patched-in-wordpress-4-9-7\/?utm_source=list&amp;utm_medium=email&amp;utm_campaign=070518\" target=\"_blank\">You can find full technical details of the vulnerability we discovered on the official Wordfence blog&#8230;<\/a><\/p>\n<\/blockquote>\n<p>Wer also einen Blog oder eine Seite mit WordPress betreibt und kein Auto-Update eingeschaltet hat, sollte die CMS-Software auf WordPress 4.9.7 manuell aktualisieren. Ein Blog hat sich hier automatisch aktualisiert. Eine Multisite-Installation lasse ich jetzt. manuell aktualisieren. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die WordPress-Entwickler haben am 5. Juli 2018 die Version 4.9.7 der CMS-Software freigegeben. Es handelt sich um ein Wartungsupdate, welches diverse Sicherheitsl\u00fccken behebt.&nbsp;&nbsp;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,1574],"tags":[4328,4315,4349],"class_list":["post-206251","post","type-post","status-publish","format-standard","hentry","category-update","category-wordpress","tag-sicherheit","tag-update","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206251"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206251\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}