Vorsicht: Wordpress erneut mit Sicherheitslücke
3. August 2009 von JochenBereits am Samstag wurde bekannt, dass Wordpress mit einer gewaltigen Sicherheitslücke aufwartet. Betroffen sind auf jeden Fall die Versionen 2.8 sowie deren Vorgänger 2.7 – weitere Vorgänger möglicherweise auch.
Die Schwachstelle ist in diesem Fall die Benutzerregistrierung: Registrierte User können sich Zugriff auf verschiedene Einstellungsbereiche verschaffen und dabei ganz leicht Änderungen fehlen, selbst wenn sie eigentlich nicht über die entsprechenden Rechte verfügen.
Ein Update ist bisher nicht erhältlich. Daher wird dazu geraten, die Benutzerregistrierung vorerst zu deaktivieren und ggf. inaktive / unbekannte Accounts zu löschen.