Categories: Sicherheit

Sicherheitsupdate für WordPress 2.6 erschienen

Die WordPress-Entwickler haben Version 2.6.2 ihrer Blogging-Software veröffentlicht, die eine Sicherheitslücke in der Mitte Juli erschienenen Version 2.6 schließt. Betroffen sind in erster Linie Blogs, die eine offene Registrierung erlauben.

Der Sicherheitsforscher Stefan Esser hatte die Entwickler auf zwei Schwachstellen im Zusammenhang mit SQL-Column-Truncation und der Funktion „mt_rand()“ aufmerksam gemacht. In Blogs mit offener Registrierung können Angreifer laut WordPress einen Benutzernamen so wählen, dass dadurch das Passwort eines anderen Users zurückgesetzt und durch ein zufällig erzeugtes ersetzt wird. Allerdings habe der Angreifer keinen Zugriff auf das neue Passwort, so dass das Problem zwar ärgerlich, aber zunächst nicht sicherheitsrelevant sei.

Dies ändere sich erst durch das Ausnutzen einer zweiten Schwachstelle in der Funktion mt_rand(), die für die Generierung des Passworts zuständig sei. Dadurch lasse sich das Passwort eventuell voraussagen.

Außer dem Security-Fix enthält das Update elf weitere Änderungen, die diverse Fehler korrigieren. Eine Liste aller Neuerungen findet sich im offiziellen WordPress-Blog.

WordPress 2.6.2 steht ab sofort zum kostenlosen Download bereit. Alle Anwender von WordPress 2.6.1 oder früher sollten die Software schnellstmöglich aktualisieren.

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago