{"id":5958,"date":"2017-01-13T18:15:24","date_gmt":"2017-01-13T17:15:24","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=5958"},"modified":"2026-05-22T14:50:58","modified_gmt":"2026-05-22T12:50:58","slug":"wordpress-update-4-7-1","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-1\/","title":{"rendered":"WordPress schlie\u00dft mehrere Sicherheitsl\u00fccken"},"content":{"rendered":"<p>Vor kurzer Zeit erschien das erste Sicherheitsupdate f\u00fcr das im Dezember erschienene <a title=\"WordPress Update 4.7 ver\u00f6ffentlicht\" href=\"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-veroeffentlicht\/\" target=\"_blank\">WordPress 4.7<\/a> \u201eVaughan\u201c. <!--more-->Dabei schloss das WordPress Update nicht nur eine Sicherheitsl\u00fccke, sondern gleich acht L\u00fccken, die auch in den \u00e4lteren Versionen von WordPress enthalten sind. Die Sicherheit ist in den vorherigen WordPress Versionen stark gef\u00e4hrdet, da Angreifer auch ohne Authentifizierung von au\u00dfen auf Ihrer Webseite Schadcode ausf\u00fchren k\u00f6nnen.<\/p>\n<p>Die wohl gr\u00f6\u00dfte L\u00fccke enthielt das standardm\u00e4\u00dfig installierte PHP Mailer Plugin. Der Angreifer profitierte hierbei von einer fehlerhaften Eingabe\u00fcberpr\u00fcfung, durch die er unbefugt Code ausf\u00fchren konnte. Laut den Entwicklern von WordPress entstand hier nur ein Problem, sofern andere Plugins auf den infizierten PHP Mailer zugriffen. Neben diesem sogenannten \u201eRemote Code Execution\u201c Fehler, gab es mehrere \u201eCross Site Scripting\u201c- und \u201eCross Site Request Forgery\u201c L\u00fccken. Zu\u00a0den Sicherheitsfixes, gelang es den Entwicklern in Update 4.7.1 auch insgesamt 62 Bugs der vorherigen Version zu beheben. Alle Informationen zu dem Update finden Sie auf <a title=\"wordpress.org\" href=\"https:\/\/wordpress.org\/news\/2017\/01\/wordpress-4-7-1-security-and-maintenance-release\/\" target=\"_blank\">wordpress.org<\/a>.<\/p>\n<p>Da das Bundesamt f\u00fcr Sicherheit in der Informationstechnik das Risiko der Sicherheitsl\u00fccken als \u201ehoch\u201c eingestuft hat, empfehlen wir Ihnen, das Update so schnell wie m\u00f6glich einzuspielen. Bei unserem WordPress Update Complete Service \u00fcbernehmen wir dies nat\u00fcrlich f\u00fcr unsere Kunden.<\/p>","protected":false},"excerpt":{"rendered":"<p>Vor kurzer Zeit erschien das erste Sicherheitsupdate f\u00fcr das im Dezember erschienene WordPress 4.7 \u201eVaughan\u201c.<\/p>\n","protected":false},"author":4,"featured_media":6121,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,543],"tags":[761,762],"class_list":["post-5958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cms","category-wordpress","tag-wordpress-4-7-1","tag-wordpress-sicherheitsupdate"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=5958"}],"version-history":[{"count":6,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5958\/revisions"}],"predecessor-version":[{"id":12361,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5958\/revisions\/12361"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/6121"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=5958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=5958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=5958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}