Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
WordPress <= 4.4 Betroffene Plattformen: WordPress Ein Schwachstelle in WordPress kann ein entfernter, nicht authentifizierter Angreifer ausnutzen, um über das Injizieren von Script-Code die WordPress-Seite zu kompromittieren. Der Hersteller veröffentlicht die WordPress Version 4.4.1, die als Sicherheits- und Wartungsrelease klassifiziert ist und dessen Installation vom Hersteller empfohlen wird. Patch: WordPress Security Release 4.4.1 https://wordpress.org/news/2016/01/wordpress-4-4-1-security-and-maintenance-release/
WORDPRESS-2016-01: Cross-Site-Scripting-Schwachstelle in WordPress
In WordPress bis Version 4.4 einschließlich existiert eine nicht näher
beschriebene Cross-Site-Scripting-Schwachstelle, die einem Angreifer die
Kompromittierung der WordPress-Seite ermöglicht.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0027/
WordPress Security Release 4.4.1:
https://wordpress.org/news/2016/01/wordpress-4-4-1-security-and-maintenance-release/
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.