Kritische Sicherheitslücke in WordPress – Sofortiges Handeln erforderlich!!!!!!!!


Über den Beitrag


Sie lesen gerade


Unsere Leistungen


Sie haben Fragen?

Kritische Sicherheitslücke in WordPress – Sofortiges Handeln erforderlich!!!!!!!!

Für WordPress wurde eine kritische Sicherheitslücke veröffentlicht. Betroffen sind die Versionen 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1.

Unter Umständen können Angreifer die vollständige Kontrolle über eine Website erlangen. Dadurch besteht unter anderem die Möglichkeit, Administrator-Konten anzulegen sowie auf Zugangsdaten, Datenbanken und personenbezogene Daten zuzugreifen.

Unsere Empfehlung:

  • Aktualisieren Sie Ihre Website umgehend auf WordPress 6.9.5, 7.0.2 oder eine neuere Version.
  • Prüfen Sie die Benutzerverwaltung auf unbekannte Administratoren.
  • Kontrollieren Sie installierte Plugins und Themes sowie auffällige Änderungen an der Website.
  • Ändern Sie vorsorglich alle relevanten Passwörter (WordPress, Hosting, FTP/SFTP, Datenbank), wenn ein Verdacht auf einen erfolgreichen Angriff besteht.

Kunden mit unserem Update-Service:
Falls Sie unseren WordPress-Update-Service nutzen, müssen Sie nichts unternehmen. Wir haben bereits damit begonnen, alle betroffenen Websites auf die abgesicherten WordPress-Versionen zu aktualisieren und kümmern uns um die notwendigen Maßnahmen.

Wichtig: Sollte Ihre Website bereits kompromittiert worden sein, reicht ein Update allein nicht aus. Die Website muss anschließend sicherheitstechnisch geprüft und bereinigt werden. Je nach Art der gespeicherten Daten kann zudem eine datenschutzrechtliche Prüfung erforderlich sein. Ergibt diese Prüfung, dass ein Risiko für personenbezogene Daten besteht, muss der Vorfall gegebenenfalls innerhalb von 72 Stunden an die zuständige Datenschutzaufsichtsbehörde gemeldet werden. Eine Übersicht der zuständigen Datenschutzaufsichtsbehörden finden Sie unter:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

Wir werden alle Kunden, deren Website nach unserem Kenntnisstand von den betroffenen WordPress-Versionen betroffen sein könnte, in den kommenden Tagen zusätzlich telefonisch kontaktieren und gemeinsam das weitere Vorgehen abstimmen.

Falls Sie Fragen haben oder Unterstützung bei der Überprüfung und Absicherung Ihrer WordPress-Website benötigen, stehen wir Ihnen selbstverständlich gerne zur Verfügung.