Die WordPress-Entwickler haben mehrere Sicherheitslücken in ihrem Content-Management-System identifiziert und warnen Betreiber von WordPress-Websites zur sofortigen Aktualisierung. Die schwerwiegendste dieser Lücken trägt den Namen Click2Shell und könnte es Angreifern ermöglichen, WordPress-Installationen zu kompromittieren.

Die Click2Shell-Vulnerability betrifft Plugins oder Themes, die bestimmte unsichere Funktionen verwenden. Ausgenutzt werden kann die Lücke durch nicht authentifizierte Angreifer, um beliebigen Code auf dem Server auszuführen. Dies könnte zu vollständiger Übernahme der Website, Datendiebstahl oder zu Verwendung des Servers für weitere Cyberangriffe führen.

WordPress ist eines der weltweit am häufigsten genutzten Content-Management-Systeme, mit einem Marktanteil von über 40 Prozent aller Websites. Dies macht WordPress zu einem bevorzugten Angriffsziel für Cyberkriminelle. Die Häufigkeit von Sicherheitsupdates bei WordPress ist ein bekanntes Merkmal, da das System auf vielen Hosting-Plattformen läuft und unterschiedlich schnell aktualisiert wird.

Für KMU, die WordPress-basierte Websites betreiben, ist es essentiell, Aktualisierungen zeitnah einzuspielen. Dies gilt insbesondere für e-Commerce-Websites, Blogs mit Benutzerdaten oder Marketing-Plattformen. Der Prozess sollte getestet werden: Im Idealfall wird die Aktualisierung zuerst auf einer Test- oder Entwicklungsumgebung durchgeführt, um Kompatibilitätsprobleme mit installierten Plugins oder Themes zu identifizieren.

Zum aktuellen Zeitpunkt liegen keine Meldungen über aktive Ausnutzung dieser Lücken vor. Dies bedeutet jedoch nicht, dass Abwarten ratsam ist. Sobald Sicherheitsinformationen öffentlich werden, beginnen Angreifer mit Reverse-Engineering und Exploitation. Eine schnelle Reaktion ist der beste Schutz.