Categories: Sicherheit

Wurm verteilt Spam und Malware über WordPress-Blogs

Derzeit kursiert ein Wurm im Internet, der Spam und Malware über WordPress-Blogs verbreitet. Betroffen sind Blogs, die veraltete Versionen des Web-Publishing-Systems einsetzen, so der leitende WordPress-Entwickler Matt Mullenweg.

„Er legt einen Nutzer an und verwendet eine in im August geschlossene Sicherheitslücke, um Schadcode über eine Permalink-Struktur auszuführen“, schreibt Mullenweg in einem Blogeintrag. Der neue Nutzer verfüge über Administratorrechte. Zudem verstecke sich der Schädling mittels Javascript vor Besuchern des Blogs und füge Malware wie auch Spam in ältere Einträge ein.

Die Schwachstelle hatte WordPress am 11. August entdeckt. Am Tag darauf hatte WordPress seinen Nutzer geraten, auf die neue Version 2.8.4. umzusteigen. Wie Berichte über die Ausbreitung des Wurms zeigen, haben viele Anwender ihre Systeme noch nicht aktualisiert.

Der Wurm hat WordPress zufolge keine Auswirkungen auf die Versionen 2.8.4 und 2.8.3. Er befällt zudem nur Blogs, die Anwender selbst hosten. Bei WordPress.com gehostete Blogs sind nicht betroffen.

ZDNet.de Redaktion

Recent Posts

Agentforce Testing Center: Management autonomer KI-Agenten

Mit dem Tool können Unternehmen KI-Agenten mithilfe synthetisch generierter Daten testen, um präzise Antworten und…

10 Stunden ago

NiPoGi AM06 PRO Mini PC: Perfekte Kombination aus Leistung, Flexibilität und Portabilität

Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.

18 Stunden ago

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

3 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

4 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

4 Tagen ago