×

WÄHLEN SIE DIE PASSENDE ANYDESK VERSION FÜR IHR SYSTEM

W AnyDesk für Windows
M AnyDesk für macOS
L AnyDesk für Linux

Schreiben Sie uns eine E-Mail an support@xeomueller.de oder rufen Sie uns an 0911 / 14 8 70 80 90

SUPPORT ZEITEN

Mo-Fr: 9:00 - 19:00 Uhr
Sa: 11:00 - 18:00 Uhr
Außerhalb der Zeiten mit Termin!

SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

xeomueller

xeomueller

Tel: 0911 / 14 8 70 80 90
Email: xcc@xeomueller.de

xeomueller Systemhaus
Bulmannstr. 35, 90459 Nürnberg

Open in Google Maps
FRAGEN? 0911 / 14 8 70 80 90
  • SUPPORT [AnyDesk]
  • LOGIN
  • No products in cart.
  • Lösungen
    • Branchenlösungen
      • PRAXEN / PSYCHOLOGEN
      • ANWÄLTE – beA EINRICHTUNG
    • Hosting / WEB / Dienste
      • MANAGED SERVER
      • DOMAINS
      • WEBDESIGN
    • Services / Produkte
      • MICROSOFT 365
      • E-MAIL-ARCHIVIERUNG
      • Gesundheitswesen
    • IT Security
    • Telefonanlagen
      • Telefonanlagen
  • IT-Service
    • Netzwerke (Windows & Mac)
    • Windows Server
  • Gesundheitswesen
    • Telematik 2.0 (TI-as-a-Service)
    • Smarty Praxissoftware
  • xeomueller
    • xeomueller
      • UNSERE PARTNER
      • DOWNLOADS
      • BLOG
      • KARRIERE
    • Hilfe
      • Dokumentation
      • OFFICE 365
      • GLOSSAR
    • Referenzen
      • Webdesign
      • Service
      • Grafik
  • Kontakt
Anfragestellen
  • Home
  • Blog & Neuigkeiten
  • CMS
  • WordPress 4.2.1 schließt kritische Sicherheitslücke
16. Mai 2025

Blog & Neuigkeiten

Wordpress Logo
xeomueller
28. April 2015 / Published in CMS

WordPress 4.2.1 schließt kritische Sicherheitslücke

WordPress bietet seit gestern das Update auf WordPress 4.2.1 an, welche eine sehr kritische Lücke in dem beliebten CMS schließt, womit sich mit der Kommentar-Funktion die komplette WordPress Installation übernehmen lässt. Mit dem Update selbst werden nur 4 PHP Dateien getauscht. Ist die Funktion des automatischen Updates in WordPress deaktiviert, so sollte das WordPress Update auf 4.2.1 dringend manuell installiert werden. Derzeit sind von dieser kritischen Sicherheitslücke Millionen WordPress Installationen betroffen.


Die Lücke ermöglicht einem Angreifer via Cross-Site Scripting die Rechte eines Administrators zu bekommen. Dafür reicht ein speziell formatierter Kommentar aus, der den böswilligen Code in die WordPress CMS Seite einschleust und damit bestehende Passwörter ändert oder neue Benutzer mit Admin-Rechten anlegt.

Wer sein WordPress nicht aktualisieren kann, sollte die Kommentar-Funktion deaktivieren (im Adminbereich auf Einstellungen => Diskussionen und alle 3 Häkchen entfernen bei Standardeinstellungen für Beiträge)

WordPress Installationen, die alternative Kommentar-Plugins nutzen (bspw. Disqus), sind nicht betroffen.

Changelog WordPress: https://codex.wordpress.org/Version_4.2.1

Tagged under: CMS, Sicherheit, Sicherheitslücke, Update

What you can read next

Drupal
Drupal mit schweren Sicherheitslücken
Joomla 3.3 mit vielen neuen Funktionen
Joomla 3.3 mit vielen neuen Funktionen
shopware
Dringendes Sicherheitsupdate für Shopware von Version 4.0 bis 5.1

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Unsere Themen

  • Allgemein
  • Angebote
  • CMS
  • Datenschutz
  • Domains
  • Medizintechnik
  • Netzwerk
  • Recht
  • SEO
  • Sicherheit
  • Software
  • Technik
  • Telematik
  • Voip
  • Webdesign
  • xeomueller

Werbung

Themen-Filter (Tags)

Abmahnung Administrator Adobe Angebot Arztpraxis CMS Datenschutz Deal Digitalisierung Domainendungen Domain registrieren Domains E-Rezept eRecht Flash Player Gesundheitswesen google Hacker Impressum Joomla LTE macOS Microsoft Microsoft Office mobile Website Office Office 365 Online Shop Phishing Ranking SEO Sicherheit Sicherheitslücke Skype Suchmaschinen Suchmaschinenoptimierung Telekom Telematik Telematikinfrastruktur Update Urteile VPN Webdesign Windows Wordpress
  • Tweet

Kontakt

Werbung

ANFRAGE STELLEN

Bitte füllen Sie das Formular aus und wir melden uns so schnell wie möglich bei Ihnen!
Alternativ rufen Sie uns einfach an: 0911 / 14 8 70 80 90

INFORMATIONEN

  • Karriere
  • Downloads

Lösungen

  • Windows Server

Sonderseiten

  • Einrichtungsservice beA

SO ERREICHEN SIE UNS

Tel.: 0911 / 14 8 70 80 90
Email: xcc@xeomueller.de

xeomueller (Einzelunternehmung)
Bulmannstr. 35, 90459 Nürnberg

In Google Maps anzeigen

Could not authenticate you.
  • GET SOCIAL

© xeomueller - Alle Rechte vorbehalten | Datenschutzerklärung | Impressum | Weitere Projekte: Webdesign Nürnberg | PC Service Nürnberg

TOP