*update* auswirkungen: wordpress lücke timthumb.php – anwendungsbeispiele für hacks schwirren schon herum

| 5 Kommentare

Wie ich im August schon über eine Lücke in einem WordPress Modul  wordpress lücke timthumb.php – anwendungsbeispiele für hacks schwirren schon herum, war eigentlich ziemlich klar was passieren wird.
Lücken werden ausgenutzt.

 

Ähnlich den täglichen Meldungen über Hacks, erfährt man relativ selten was genau passiert und es werden nur Bruchteile wirklich aufgezeigt.
Gerade Blogs zählen nach Facebook und Nachrichtenseiten zu den beliebtesten Informationsquellen.

Wir finden Sie in privater Umgebung, bei Firmen, Veranstalter und so weiter.

Umso spannend war in diesem Fall die Auswirkung:

Durch die timhub.php Lücke in WordPress werden nun auf den anfälligen System Schadmodule installiert, welche im Besucher Webbrowser nach allen möglichen Lücken Suchen.

 

Wie ein Virus wird so zuerst der Webserver, danach der Rechner der Benutzer/Betrachter infiziert – und später (nur eine Frage der Zeit) damit andere Rechner.

Schützen Sie sich!
Ein Virenscanner/Firewall auf Ihrem Rechner ist zu wenig. 

Heise.de hat zu diesem Themen einen Folgeartikel Tausende WordPress-Blogs zur Verbreitung von Schadcode genutzt.

Eine Liste der unter anderem BEtroffen WordPress Templates finden Sie unter Timthumb Security Vulnerability – List of Themes
Perun WordPress Blog mit WordPress: alte TimThumb-Version mit kritischer Sicherheitslücke in vielen Instalationen aktiv

 

 

 

 

5 Kommentare

  1. Der Gefaellt mir Button wuerde sich gut auf der Seite machen, oder habe ich ihn uebersehen?

  2. Hast du noch naehere Informationen dazu ?

  3. Vorbildlich, dass hier regelmaessig geschrieben wird.

Click on a tab to select how you'd like to leave your comment

Hinterlasse eine Antwort

Pflichtfelder sind mit * markiert.