|
Websites, die mit dem Content Management System (CMS) WordPress
erstellt wurden, sind in älteren Versionen angreifbar. Mit
WordPress Version 5.3.1 wurden mehrere Lücken beseitigt, und
daher sollte das CMS aktualisiert werden. Die aktuelle Version ist
5.3.2.
Die vier Sicherheitslücken könnten Angreifer etwa für
XSS-Attacken ausnutzen oder Posts manipulieren. Es gibt keine Risiko-Einstufung
in den Release
Notes zu 5.3.1. In der darauf folgenden Version 5.3.2 (Maintenance
Release) wurden keine weiteren Lücken geschlossen, stattdessen
wurden weitere Bugs beseitigt. Dies kann in den Release-Notes
zu 5.3.2 nachgelesen werden.
Mit aktivierter Auto-Update-Funktion sollte(n) die Aktualisierung(en)
bereits installiert worden sein. Ansonsten kann WordPress über
den Update-Button im Dashboard aktualisiert werden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|