{"id":16761,"date":"2023-06-30T12:36:14","date_gmt":"2023-06-30T10:36:14","guid":{"rendered":"https:\/\/www.bajorat-media.com\/?p=16761"},"modified":"2023-07-06T17:58:13","modified_gmt":"2023-07-06T15:58:13","slug":"sicherheitsluecke-ultimate-member-wordpress","status":"publish","type":"post","link":"https:\/\/www.bajorat-media.com\/sicherheitsluecke-ultimate-member-wordpress-16761\/","title":{"rendered":"Kritische Sicherheitsl\u00fccke im Ultimate Member Plugin bedroht WordPress-Websites"},"content":{"rendered":"
In der dynamischen Welt des Internets ist Sicherheit von gr\u00f6\u00dfter Bedeutung. Eine aktuelle Entdeckung durch das Wordfence Team<\/a> wirft ein Schlaglicht auf die Bedeutung von Wachsamkeit und proaktiver Sicherheitsma\u00dfnahmen. Das Ultimate Member Plugin, das bei \u00fcber 200.000 WordPress-Websites im Einsatz ist, weist eine kritische Sicherheitsl\u00fccke auf, die derzeit aktiv ausgenutzt wird. Dieser Artikel beleuchtet die Schwachstelle, ihre m\u00f6glichen Auswirkungen und die empfohlenen Schritte zur Minderung des Risikos.<\/p>\n Das Wordfence Threat Intelligence Team entdeckte die Sicherheitsl\u00fccke am 29. Juni 2023<\/strong>. Die Schwachstelle erm\u00f6glicht es Angreifern, sich mit Administratorrechten auf betroffenen Websites zu registrieren und potenziell Schadcode einzuschleusen. Bisher gibt es kein Update, das diese L\u00fccke behebt. Es wird dringend empfohlen, das Plugin zu deinstallieren, bis eine L\u00f6sung verf\u00fcgbar ist.<\/p>\n Die Sicherheitsl\u00fccke im Ultimate Member Plugin erm\u00f6glicht es Angreifern, sich auf einer Website als Administrator zu registrieren, indem sie eine vordefinierte Liste von gesperrten Benutzerschl\u00fcsseln umgehen, die das Plugin verwendet. Insbesondere k\u00f6nnen Angreifer die Benutzer-Meta-Werte „wp_capabilities“ manipulieren, um sich als Administrator zu registrieren. Dies gew\u00e4hrt ihnen vollen Zugriff auf die Website.<\/p>\n Ultimate Member ist ein WordPress-Plugin, das die einfache Registrierung und Kontoverwaltung auf Websites erm\u00f6glicht. Eine der Funktionen ist ein Registrierungsformular, das Benutzer nutzen k\u00f6nnen, um sich f\u00fcr ein Konto anzumelden. Leider erm\u00f6glicht dieses Formular das Setzen beliebiger Benutzer-Meta-Werte f\u00fcr ihr Konto.<\/p>\n Obwohl das Plugin eine vordefinierte Liste von gesperrten Schl\u00fcsseln hat, gibt es einfache Methoden, diese Filter zu umgehen, wie z. B. das Hinzuf\u00fcgen von Schr\u00e4gstrichen zum Benutzer-Meta-Schl\u00fcssel. Dies erm\u00f6glicht es Angreifern, den „wp_capabilities“ Benutzer-Meta-Wert auf „Administrator“ zu setzen, was ihnen vollen Zugriff auf die betroffene Website gew\u00e4hrt.<\/p>\n Das Ultimate Member Plugin wurde am 05.07.2023 mit der Version 2.6.7 behoben. Das Update wird allen Anwendern des Plugins dringend empfohlen.<\/p>\n Es gibt bestimmte Anzeichen, die auf einen erfolgreichen Angriff hinweisen k\u00f6nnen. Dazu geh\u00f6ren neue Benutzerkonten mit Administratorrechten und ungew\u00f6hnliche Benutzernamen wie \u201ewpengine\u201c, \u201ewpadmins\u201c, \u201ewpengine_backup\u201c, \u201ese_brutal\u201c und \u201esegs_brutal\u201c. Es wird empfohlen, auch auf verd\u00e4chtige IP-Adressen in den Zugriffsprotokollen der Website sowie auf unerwartete Plugins und Themes zu achten.<\/p>\n Einige der IP-Adressen, die im Zusammenhang mit Angriffen identifiziert wurden, sind:<\/p>\n Zudem wurde die Domain \u201eexelica.com\u201c in Verbindung mit Benutzerkonten-E-Mail-Adressen festgestellt. Die vollst\u00e4ndige Liste ist auf der Wordfence Webseite<\/a> zu finden.<\/p>\n Wenn eine Website von diesem Exploit betroffen ist, wird empfohlen, eine vertrauensw\u00fcrdige WordPress-Agentur<\/a> zu kontaktieren (wir stehen Ihnen gerne zur Seite<\/a>). Alternativ kann die Website auch selbst mit dem kostenlosen Wordfence Plugin bereinigt werden.<\/p>\n Es ist wichtig zu beachten, dass die Sicherheitsl\u00fccke bisher nicht behoben wurde und alle 200.000 Installationen des Ultimate Member Plugins derzeit gef\u00e4hrdet sind. Es wird dringend geraten, das Plugin zu deinstallieren, bis die Sicherheitsl\u00fccke behoben wurde.<\/p>\n Die kritische Sicherheitsl\u00fccke im Ultimate Member Plugin stellt eine ernsthafte Bedrohung f\u00fcr WordPress-Websites dar und wird derzeit aktiv ausgenutzt. Die Schwachstelle erm\u00f6glicht es Angreifern, sich als Administratoren zu registrieren und potenziell sch\u00e4dliche Aktionen auf betroffenen Websites durchzuf\u00fchren.<\/p>\n Es ist von gr\u00f6\u00dfter Bedeutung, proaktiv zu handeln und geeignete Sicherheitsma\u00dfnahmen zu ergreifen, um die Integrit\u00e4t von Websites zu sch\u00fctzen. Das Deinstallieren des Plugins bis zur Ver\u00f6ffentlichung eines Sicherheitspatches ist derzeit die empfohlene Vorgehensweise.<\/p>\n Die Sicherheit von Online-Pr\u00e4senzen sollte immer oberste Priorit\u00e4t haben. Es ist wichtig, wachsam zu bleiben und auf dem Laufenden zu bleiben, um potenzielle Bedrohungen zu erkennen und geeignete Ma\u00dfnahmen zu ergreifen.<\/p>\n","protected":false},"excerpt":{"rendered":" In der dynamischen Welt des Internets ist Sicherheit von gr\u00f6\u00dfter Bedeutung. Eine aktuelle Entdeckung durch das Wordfence Team wirft ein Schlaglicht auf die Bedeutung von Wachsamkeit und proaktiver Sicherheitsma\u00dfnahmen. Das Ultimate Member Plugin, das bei \u00fcber 200.000 WordPress-Websites im Einsatz ist, weist eine kritische Sicherheitsl\u00fccke auf, die derzeit aktiv ausgenutzt wird. Dieser Artikel beleuchtet die […]<\/p>\n","protected":false},"author":3,"featured_media":16764,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","rank_math_lock_modified_date":false,"inline_featured_image":false,"footnotes":""},"categories":[31],"tags":[],"class_list":["post-16761","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts\/16761"}],"collection":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/comments?post=16761"}],"version-history":[{"count":5,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts\/16761\/revisions"}],"predecessor-version":[{"id":16908,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts\/16761\/revisions\/16908"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/media\/16764"}],"wp:attachment":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/media?parent=16761"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/categories?post=16761"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/tags?post=16761"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}Kritische Sicherheitsl\u00fccke im Detail<\/h2>\n
Bisher kein Update verf\u00fcgbar<\/del><\/h2>\nDie aktuellste Version des Plugins, 2.6.6, bietet keine ausreichende Behebung der Schwachstelle. Das Wordfence Team empfiehlt daher, das Plugin zu deinstallieren, bis eine vollst\u00e4ndige Behebung ver\u00f6ffentlicht wird.<\/del><\/p>\nUpdate auf Version 2.6.7 dringend empfohlen<\/h2>\n
Erkennung eines erfolgreichen Angriffs<\/h2>\n
\n
Empfohlene Ma\u00dfnahmen<\/h2>\n
Fazit<\/h2>\n