{"id":916,"date":"2011-08-03T16:40:17","date_gmt":"2011-08-03T14:40:17","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=916"},"modified":"2017-03-01T16:28:38","modified_gmt":"2017-03-01T15:28:38","slug":"sicherheitsluecke-in-wordpress-blog-durch-timthumb","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/sicherheitsluecke-in-wordpress-blog-durch-timthumb\/","title":{"rendered":"Sicherheitsl\u00fccke in WordPress Blog durch Timthumb"},"content":{"rendered":"<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-918\" title=\"wordpress-sicherheitsluecke\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2011\/08\/wordpress-sicherheitsluecke.jpg\" alt=\"WordPress Sicherheitsl\u00fccke\" width=\"700\" height=\"200\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2011\/08\/wordpress-sicherheitsluecke.jpg 700w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2011\/08\/wordpress-sicherheitsluecke-300x85.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/p>\n<p>Die WordPress Erweiterung Timthumb verursacht eine schwere Sicherheitsl\u00fccke in Blogs, die auf dem Content Management System WordPress basieren.<!--more-->\u00a0Timthumb ist ein quelloffenes PHP-Script, das genutzt wird, um Gr\u00f6\u00dfen von Bildern zu ver\u00e4ndern. Durch das Einsetzen eines Codes in die Datei\u00a0 timthumb.php kann auf die Struktur der Software zugegriffen werden.<\/p>\n<p>Zur Beseitigung der Sicherheitsl\u00fccke wird die L\u00f6schung der Erweiterung empfohlen. Ebenso sollte \u00fcberpr\u00fcft werden, ob weitere Themes von dem Problem betroffen sind. Sollten Sie die Erweiterung nicht l\u00f6schen wollen, existiert <a title=\"WordPress Sicherheitsl\u00fccke\" href=\"http:\/\/markmaunder.com\/2011\/zero-day-vulnerability-in-many-wordpress-themes\/\" target=\"_blank\">eine Anleitung von Mark Maunder<\/a>, dem Entdecker der Sicherheitsl\u00fccke. Diese L\u00f6sung soll Timthumb den Zugriff auf die Softwarestruktur verbieten. Dass dies eine 100-prozentige Sicherheit bietet, kann Maunder allerdings nicht versprechen.<\/p>\n<p>In der SVN-Version der Erweiterung Timthumb soll das Problem allerdings bereits behoben sein.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/sicherheitsluecke-in-wordpress-blog-durch-timthumb\/\" data-timestamp=\"1488385718\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecke-in-wordpress-blog-durch-timthumb%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecke-in-wordpress-blog-durch-timthumb%2F&text=Sicherheitsl%C3%BCcke%20in%20WordPress%20Blog%20durch%20Timthumb&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die WordPress Erweiterung Timthumb verursacht eine schwere Sicherheitsl\u00fccke in Blogs, die auf dem Content Management System WordPress basieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,35,543],"tags":[73,111],"class_list":["post-916","post","type-post","status-publish","format-standard","hentry","category-cms","category-service","category-wordpress","tag-sicherheit","tag-sicherheitsluecke"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/916","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=916"}],"version-history":[{"count":7,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/916\/revisions"}],"predecessor-version":[{"id":6624,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/916\/revisions\/6624"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=916"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=916"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=916"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}