{"id":5958,"date":"2017-01-13T18:15:24","date_gmt":"2017-01-13T17:15:24","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=5958"},"modified":"2017-09-27T13:56:20","modified_gmt":"2017-09-27T11:56:20","slug":"wordpress-update-4-7-1","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-1\/","title":{"rendered":"WordPress schlie\u00dft mehrere Sicherheitsl\u00fccken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-6121 size-full\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update.jpg\" alt=\"WordPress Sicherheits-Update 4.7.1 erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Vor kurzer Zeit erschien das erste Sicherheitsupdate f\u00fcr das im Dezember erschienene <a title=\"WordPress Update 4.7 ver\u00f6ffentlicht\" href=\"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-veroeffentlicht\/\" target=\"_blank\">WordPress 4.7<\/a> \u201eVaughan\u201c. <!--more-->Dabei schloss das WordPress Update nicht nur eine Sicherheitsl\u00fccke, sondern gleich acht L\u00fccken, die auch in den \u00e4lteren Versionen von WordPress enthalten sind. Die Sicherheit ist in den vorherigen WordPress Versionen stark gef\u00e4hrdet, da Angreifer auch ohne Authentifizierung von au\u00dfen auf Ihrer Webseite Schadcode ausf\u00fchren k\u00f6nnen.<\/p>\n<p>Die wohl gr\u00f6\u00dfte L\u00fccke enthielt das standardm\u00e4\u00dfig installierte PHP Mailer Plugin. Der Angreifer profitierte hierbei von einer fehlerhaften Eingabe\u00fcberpr\u00fcfung, durch die er unbefugt Code ausf\u00fchren konnte. Laut den Entwicklern von WordPress entstand hier nur ein Problem, sofern andere Plugins auf den infizierten PHP Mailer zugriffen. Neben diesem sogenannten \u201eRemote Code Execution\u201c Fehler, gab es mehrere \u201eCross Site Scripting\u201c- und \u201eCross Site Request Forgery\u201c L\u00fccken. Zu\u00a0den Sicherheitsfixes, gelang es den Entwicklern in Update 4.7.1 auch insgesamt 62 Bugs der vorherigen Version zu beheben. Alle Informationen zu dem Update finden Sie auf <a title=\"wordpress.org\" href=\"https:\/\/wordpress.org\/news\/2017\/01\/wordpress-4-7-1-security-and-maintenance-release\/\" target=\"_blank\">wordpress.org<\/a>.<\/p>\n<p>Da das Bundesamt f\u00fcr Sicherheit in der Informationstechnik das Risiko der Sicherheitsl\u00fccken als \u201ehoch\u201c eingestuft hat, empfehlen wir Ihnen, das Update so schnell wie m\u00f6glich einzuspielen. Bei unserem WordPress Update Complete Service \u00fcbernehmen wir dies nat\u00fcrlich f\u00fcr unsere Kunden.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-1\/\" data-timestamp=\"1506520580\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fwordpress-update-4-7-1%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fwordpress-update-4-7-1%2F&text=WordPress%20schlie%C3%9Ft%20mehrere%20Sicherheitsl%C3%BCcken&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Vor kurzer Zeit erschien das erste Sicherheitsupdate f\u00fcr das im Dezember erschienene WordPress 4.7 \u201eVaughan\u201c.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,543],"tags":[761,762],"class_list":["post-5958","post","type-post","status-publish","format-standard","hentry","category-cms","category-wordpress","tag-wordpress-4-7-1","tag-wordpress-sicherheitsupdate"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=5958"}],"version-history":[{"count":5,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5958\/revisions"}],"predecessor-version":[{"id":6123,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5958\/revisions\/6123"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=5958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=5958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=5958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}