Anzeige

Sie sind hier: Internetrecht News IT-Sicherheit WordPress: Massenhafte Verbreitung von Schadcode

WordPress: Massenhafte Verbreitung von Schadcode

6898
0 Bewertungen, Durchschnitt 0 von 5
WordPress: Massenhafte Verbreitung von Schadcode0 von 5 basiert auf 0 Bewertungen.

Die berühmte Blog-Software WordPress wird derzeit zur Verbreitung von Schadcode genutzt. Dabei machen sich die Kriminellen einige Sicherheitslücken zu Nutzen. Bereits 2500 Sites wurden allein im September blockiert, damit kein weiterer Schaden angerichtet wird.

Exploit-Framework BlackHole auf Servern installiert

Die Initiatoren des Angriffs haben laut einem Bericht von heise online ein sehr professionelles Exploit-Framework namens BlackHole auf den Servern installiert, welches die Aufgabe hat, die Besucher eines WordPress-Blogs mit Schadcodes zu beladen. Dazu werden gleich mehrere bekannte Sicherheitslecks im Webbrowser und den vorhandenen Plugins durchsucht, um gezielt Schäden zu verursachen.

Der Antivirensoftwarehersteller Avast äußerte sich nicht genau, welche Lücke in der Software genutzt wird. Bekannt ist nur, dass es sich um ein Addon namens TimThumb für die Blog-Software handelt. Des Weiteren gehen die Experten davon aus, dass nun Ende Oktober wahrscheinlich ähnliche viele Blogs wie im September aus Sicherheitsgründen gesperrt werden müssen.

Hilfe für betroffene Administratoren

Anzeige

Schon vor drei Monaten wurde eine Schwachstelle bekannt, die aktiv zu kriminellen Zwecken genutzt wurde. Möglicherweise handelt es sich bei den derzeitigen Attacken um die gleiche oder eine ähnliche Schwachstelle im System. Offensichtlich finden die Angreifer nach wie vor solch kritische WordPress-Installation, sodass vermutet werden kann, dass sich viele Admins und Blogger der Gefahr noch nicht bewusst sind.

Aus diesem Grund wird allen Admins geraten, sämtliche installierten TimThumb-Versionen durchzusehen und möglicherweise unsichere Blog-Themes zu entfernen. Eine noch nicht vollständige Liste betroffener Themes veröffentlichte der Blog sucuri.net. Zudem wurde inzwischen die Version 2.0 des Addons veröffentlicht, welche die Sicherheitslecks nicht mehr aufweist, und sollte deshalb bevorzugt verwendet werden.

Fazit

Die Probleme der Blogger-Software zeigen, wie schwer es ist, eine Sicherheitslücke ausfindig zu machen und zu bekämpfen. Selbst wenn das Leck gefunden und in einer neuen Version geschlossen wurde, benötigen die Nutzer einige Zeit, um die Gefahr zu realisieren und mögliche Gegenmaßnahmen einzuleiten. Besucher dieser noch unsicheren Websites sind letztlich die Leidtragenden.

Abmahncheck
#LSRfrei: Sie dürfen diesen Beitrag gern kostenfrei zitieren und darauf verweisen.

Klicken Sie einfach auf das Formularfeld und kopieren Sie sich den Quellverweis heraus.

Klicken Sie einfach auf das Formularfeld und kopieren Sie sich den Quellverweis heraus.

Klicken Sie einfach auf das Formularfeld und kopieren Sie sich den Quellverweis heraus.

WordPress: Massenhafte Verbreitung von Schadcode

Anzeige

eRecht24 Newsletter

Bleiben Sie zu allen rechtlichen Fragen im Internet auf dem Laufenden:

Ihre E-Mail:

Anzeige

Neuste Nachrichten zum Internetrecht als Newsletter Neuste Nachrichten zum Internetrecht als RSS-Feed Neuste Nachrichten zum Internetrecht auf Google+ Neuste Nachrichten zum Internetrecht auf Facebook Neuste Nachrichten zum Internetrecht auf Twitter Neuste Nachrichten zum Internetrecht auf Youtube

Empfehlung

eRecht24 Newsletter

Melden Sie sich jetzt kostenlos an und bleiben Sie zu allen rechtlichen Fragen im Internet auf dem Laufenden:

-- oder --
Wir halten uns an den Datenschutz.

Sören Siebert auf

Keine Chance für Abmahner

Erstellen Sie kostenlos ein rechtssicheres Impressum für Ihre Website.

Jetzt Kostenlos Impressum generieren

Für Webmaster und Seitenbetreiber:

Der kostenfreie Disclaimer für Ihre Website

Haben Sie ein konkretes rechtliches Problem? Dann wenden Sie sich bitte einen Anwalt. Auf unseren Seiten finden Sie zahlreiche allgemeine Informationen zum Internetrecht. Fundierte Rechtsberatung im Einzelfall kann allerdings nur ein spezialisierter Rechtsanwalt leisten.

Steigern Sie das Vertrauen Ihrer Kunden. Für Betreiber von Onlineshops und kommerziellen Webseiten unabdingbar:

SSL-Verschlüsselung, SSL-Zertifikate und Trust-Logos

Erstellen Sie Ihre Rechnungen gemäß den Anforderungen des Finanzamts doch einfach online!

Mit easybill bequem ordnungsgemäße Rechnungen schreiben inkl. digitaler Signatur und Datenexport zum Steuerberater. Anforderungen an korrekte Rechnungen mit Mustern und Beispielen.