Seit Dienstag sind einige neue Sicherheitslücken in Wordpress 2.2.1 bekannt. Der Entdecker hat sich leider dazu hinreißen lassen, die Lücken ausführlich zu beschreiben und zu veröffentlichen, bevor sie durch Wordpress gefixt wurden. Stattdessen hat er einen “Wurm” geschrieben, der eine der Sicherheitslücken ausnutzt und fünf Lücken schließt.
Durch die Veröffentlichung und die Dokumentation der Bugs sind nun alle Wordpress Blogs bedroht, denn das ausnutzen der Sicherheitslücken ist einfach und schnell bewerkstelligt. Um sein Blog nun zu schützen gibt es mehrere Möglichkeiten:
- Man vertraut dem Endecker der Sicherheitslücken und lässt den Wurm die Lücken schließen. Dies scheint einfach und zuverlässig zu funktionieren.
- Man passt die nötigen Stelle im SourceCode von Wordpress manuell an, indem man zB der Anleitung bei bueltge.de folgt.
- Man vertraut mir und lädt meine Bugfixes Wordpress 2.2.1 Datei herunter. In der Zipdatei finden sich vier Dateien, in denen ich die Bugs nach buetges Anleitung behoben habe. Ich übernehme keine Verantwortung für evtl Datenverluste o.ä. Benutzung auf eigene Gefahr!
Sicherheitshalber macht man ein Backup, bevor man die Dateien verändert, eigentlich sollte aber nichts schiefgehen.
[Nachtrag 5. August 2007]
Wordpress hat unter anderem auf die von beNi gefundenen Bugs reagiert und heute mit Wordpress 2.2.2 ein Securityupdate veröffentlicht. Die deutsche Version wird sicher im Laufe des Tages erscheinen.

4 Kommentare ↓
“hinreißen lassen” – Sorry, aber halbe Sachen mache ich nicht, und schon garkeine Advisories im Microsoft-Stil
Gruß Benjamin
Du hattest die Möglichkeiten und hast sie genutzt.
Alternativ besteht halt die Möglichkeit, die Bugs nur im Bugtracker einzubauen. Dann dauert es zwar länger, bis die Bugfixes installiert sind, dafür stolpert auch ned jedes Skript-Kiddie darüber…
[...] 5 Sicherheitslücken in Wordpress 2.2.1 mit Fixes [...]
Mit aktiviertem Noscript im Firefox passiert übrigens gar nichts wenn man in der Wurmanleitung auf diesen Link klickt, also auch schon mal ein guter (Zusatz)schutz.
Hinterlassen Sie einen Kommentar