{"id":211496,"date":"2018-11-08T07:55:50","date_gmt":"2018-11-08T06:55:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=211496"},"modified":"2022-12-21T16:24:19","modified_gmt":"2022-12-21T15:24:19","slug":"wordpress-design-fehler-und-woocommerce-schwachstelle-ermglichen-bernahme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/08\/wordpress-design-fehler-und-woocommerce-schwachstelle-ermglichen-bernahme\/","title":{"rendered":"WordPress Design-Fehler und WooCommerce-Schwachstelle erm&ouml;glichen &Uuml;bernahme"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/wp_thumb.jpg\" width=\"64\" align=\"left\" height=\"64\"\/>Wer das Plugin WooCommerc unter WordPress verwendet, l\u00e4uft Gefahr, dass die Site \u00fcbernommen werden kann. Ein Design-Fehler in WordPress und eine Schwachstelle im WooCommerce-Plugin machen das m\u00f6glich.<\/p>\n<p><!--more--><\/p>\n<p>Bleeping-Computer hat das Thema <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/wordpress-design-flaw-woocommerce-vulnerability-leads-to-site-takeover\/\" target=\"_blank\" rel=\"noopener\">hier aufbereitet<\/a> und The Hacker News berichtet <a href=\"https:\/\/thehackernews.com\/2018\/11\/woocommerce-wordpress-hacking.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>. Ein Designfehler im WordPress Berechtigungssystem, das von Plugins verwendet wird, und eine Schwachstelle beim L\u00f6schen von Dateien in einem sehr beliebten E-Commerce-Plugin namens WooCommerce k\u00f6nnten es Angreifern erm\u00f6glichen, die volle Kontrolle \u00fcber eine WordPress-Site zu erlangen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"WooCommerce-Plugin\" alt=\"WooCommerce-Plugin\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/security\/vulnerabilities\/wordpress\/woocommerce\/woocommerce-plugin-page.jpg\" width=\"611\" height=\"226\"\/><br \/>(Quelle: Bleeping Computer)<\/p>\n<p>Gem\u00e4\u00df obigem Screenshot ist das Plugin \u00fcber 4 Millionen Mal im Einsatz. Das Problem: Bei der Installation von WordPress-Plugins, die verschiedene Benutzerrollen verwenden, verwenden diese (auf Grund des WordPress-Designfehlers) das WordPress-Berechtigungssystem (anstelle der Erstellung eines eigenen Authentifizierungssystems). Plugins tun dies, indem sie neue Rollen erstellen, denen unterschiedliche WordPress-F\u00e4higkeiten zugewiesen werden, und dann Plugin-Funktionen verwenden, um die Interaktion dieser Rollen mit anderen Benutzern oder Einstellungen in WordPress einzuschr\u00e4nken.<\/p>\n<p>Laut <a href=\"https:\/\/web.archive.org\/web\/20210409133148\/https:\/\/blog.ripstech.com\/2018\/wordpress-design-flaw-leads-to-woocommerce-rce\/\" target=\"_blank\" rel=\"noopener\">Sicherheitsforscher Simon Scannell<\/a>, von der PHP-Sicherheitsfirma RIPS Tech, erstellt WooCommerce bei der Installation eine Shop-Manager-Rolle, die die WordPress-F\u00e4higkeit\/Berechtigung \"edit_users\" hat. Diese Funktion erm\u00f6glicht es Benutzern, JEDEN WordPress-Benutzer zu bearbeiten, einschlie\u00dflich des Administratorkontos.<\/p>\n<p>Der Forscher hat die Sicherheitsprobleme am 30. August 2018 \u00fcber Hackerone an das Automattic Security Team, das das WooCommerce-Plugin verwaltet, gemeldet. Inzwischen hat Automattic aber ein Update auf die Version 3.4.6 des Plugins Woocommerce herausgegeben, welches diesen Fehler behebt \u2013 es gilt also, ein Update auszuf\u00fchren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer das Plugin WooCommerc unter WordPress verwendet, l\u00e4uft Gefahr, dass die Site \u00fcbernommen werden kann. Ein Design-Fehler in WordPress und eine Schwachstelle im WooCommerce-Plugin machen das m\u00f6glich.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1574],"tags":[4328,4349],"class_list":["post-211496","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-wordpress","tag-sicherheit","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=211496"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211496\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=211496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=211496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=211496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}