07.03.2007, 12:26 Uhr

Sicherheitslücke in Blog-Software von Wordpress

Ein Unbekannter hat einen Wordpress-Server kompromittiert und der Download-Version der Blog-Software ein Remote-Control-Tool hinzugefügt.
Bereits am vergangenen Freitag soll der Eindringling einen Server der Software-Anbieterin kompromittiert haben. Wordpress-Gründer Matt Mullenweg empfiehlt deshalb allen Anwendern, die in den vergangenen fünf Tagen die Version 2.1.1 der Blog-Software heruntergeladen haben, ein Update auf die Variante 2.1.2.Der Angreifer habe zwei Dateien im 2.1.1.-Release modifiziert, die nun das Ausführen von PHP-Code ermöglichen. Diese erlauben Eindringlingen den Zugriff auf Server, welche die Blog-Software installiert haben.
Alina Huber



Das könnte Sie auch interessieren