Categories: Sicherheit

Zwangsupdate für WordPress erschienen

Für das Blog-System WordPress ist ein Zwangsupdate erschienen. Es soll eine potentiell gefährliche Sicherheitslücke schließen.

Die Schwachstelle wurde als mittelschwer eingestuft. Sie könnte es einem als „Autor“ klassifizierten Anwender ermöglichen, weitere Zugriffs- und Bearbeitungsrechte zu erlangen. Die Herausgeber schreiben: „Sie sollten sofort updaten, selbst wenn Sie keine Anwender haben, denen Sie nicht vertrauen.“

Die Lücke hat Wladimir Kolesnikow gemeldet und erst mit Erscheinen des Updates bekannt gemacht. Ein „mandatory update“ (Zwangsupdate) ist eines, das frühere Versionen verbindlich ablöst. Anwender, die automatische Updates von WordPress deaktiviert haben, erhalten den neuen Code natürlich trotzdem nicht von selbst.

Das Update auf WordPress 3.0.2 behebt außerdem einen Fehler bei Whitelists für Trackback, durch die Spammer Sicherheitsmaßnahmen umgehen konnten. Auch ein kleineres Cross-Site-Scripting-Problem wurde abgestellt.

Die Nachfolgeversion WordPress 3.1 liegt seit Ende November als Beta vor.

Download:

ZDNet.de Redaktion

Recent Posts

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Stunde ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

13 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

13 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

17 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

20 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

23 Stunden ago