{"id":8169,"date":"2017-05-17T16:26:31","date_gmt":"2017-05-17T14:26:31","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8169"},"modified":"2017-05-17T16:26:31","modified_gmt":"2017-05-17T14:26:31","slug":"wordpress-update-4-7-5","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-5\/","title":{"rendered":"WordPress 4.7.5 schlie\u00dft Sicherheitsl\u00fccken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-6121 size-full\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update.jpg\" alt=\"WordPress 4.7.5 released\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/wordpress-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Mit dem Update 4.7.5 wurden wiedermal einige Sicherheitsl\u00fccken innerhalb des beliebten Content Management Systems WordPress geschlossen. <!--more-->Insgesamt waren es 6 Sicherheitsl\u00fccken, die die WordPress Community und das WordPress Security Team ausfindig machen konnten. Neben dem Schlie\u00dfen der Sicherheitsl\u00fccken gab es nur wenige Inhalte in diesem Patch.<\/p>\n<p>Zun\u00e4chst einmal gab es 2 Anf\u00e4lligkeiten f\u00fcr Cross-Site Scripting, kurz \u201eXSS\u201c. Davon trat eine L\u00fccke beim Hochladen von sehr gro\u00dfen Dateien auf, w\u00e4hrend die andere L\u00fccke beim Verwenden des Customizer Tool gefunden wurde. Beim Cross-Site Scripting werden Informationen aus einem anderen Kontext in einen vertrauensw\u00fcrdigen Kontext eingef\u00fcgt, um so an sensible Daten zu gelangen. Bei einer anderen L\u00fccke konnte man sich die Webseiten-\u00fcbergreifende Anfragenf\u00e4lschung (CSRF) zu Nutze machen, um einen Angriff zu starten. Eine andere Sicherheitsl\u00fccke entstand durch eine unzureichende Validierung bei Weiterleitungen. Abgesehen von den Sicherheitspatches wurde im WordPress Update 4.7.5 nun auch wieder die M\u00f6glichkeit implementiert, mit Shift+Click mehrere Checkboxen auf einmal auszuw\u00e4hlen. Alle Infos zu den Sicherheitsl\u00fccken und allen anderen Inhalten des Updates finden Sie auf <a title=\"wordpress.org\" href=\"https:\/\/www.dmsolutions.de\/blog\/joomla-update-3-7-1\/\" target=\"_blank\" rel=\"noopener noreferrer\">wordpress.org<\/a>.<\/p>\n<p>Da WordPress mit einem Klick aktualisiert werden kann und gerade Sicherheitspatches immer dringend eingespielt werden sollten, gibt es keinen Grund die eigene WordPress Umgebung nicht zu updaten. F\u00fcr interessierte Webseitenbetreiber eignen sich unsere neuen <a title=\"WordPress Hosting\" href=\"https:\/\/www.dmsolutions.de\/blog\/moodle-update-3-3\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress Hosting<\/a> V3.0 Tarife ideal.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/wordpress-update-4-7-5\/\" data-timestamp=\"1495038391\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fwordpress-update-4-7-5%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fwordpress-update-4-7-5%2F&text=WordPress%204.7.5%20schlie%C3%9Ft%20Sicherheitsl%C3%BCcken&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Mit dem Update 4.7.5 wurden wiedermal einige Sicherheitsl\u00fccken innerhalb des beliebten Content Management Systems WordPress geschlossen.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,543],"tags":[124,707,780],"class_list":["post-8169","post","type-post","status-publish","format-standard","hentry","category-cms","category-wordpress","tag-content-management-system","tag-sicherheitspatch","tag-wordpress-sicherheitsluecke"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8169"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8169\/revisions"}],"predecessor-version":[{"id":8173,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8169\/revisions\/8173"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}