|
Die Entwickler von WordPress
haben vier Sicherheitslücken mit der aktuellen Ausgabe 4.9.1
geschlossen. Alle Versionen bis einschließlich 4.9 sollen
von den Schwachstellen betroffen sein. WordPress-Entwickler raten
umgehend, das Content
Management System zu aktualisieren.
Werden die Lücken von Angreifern aus der Ferne ausgenutzt,
so können die Angreifer an Benutzerrechte kommen und verschiedene
XSS-Attacken ausführen. Laut den Entwicklern könnten die
Angreifer die Schwachstellen zu einer Multi-Vektor-Attacke kombinieren.
Vom BSI wird das Risiko mit "mittel"
eingestuft.
Ferner hat das WordPress-Team diverse Bugs behoben. Alle Änderungen
finden sich im Changelog
der aktuellen Version.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|