Sicherheitsupdates

Angriffe auf WordPress-Plugin „Burst Statistics“

Für das WordPress-Plugin Burst Statistics wurde eine kritische Sicherheitslücke bekannt, die bereits aktiv angegriffen wird. Das Plugin wird zur datenschutzfreundlichen Besucherstatistik auf WordPress-Websites eingesetzt und ist auf zahlreichen Websites installiert.

Die Schwachstelle kann es Angreifern ermöglichen, sich unter bestimmten Voraussetzungen als Administrator auszugeben. Dadurch besteht im Ernstfall das Risiko, dass Unbefugte Zugriff auf die Website erhalten, Einstellungen verändern, neue Benutzerkonten anlegen oder die Website vollständig übernehmen.

Warum ist das wichtig?

WordPress-Websites sind häufig über Erweiterungen, sogenannte Plugins, angreifbar. Gerade weit verbreitete Plugins stehen dabei besonders im Fokus automatisierter Angriffe. Wird eine verwundbare Version eingesetzt, kann eine Website schnell zum Ziel werden — auch ohne dass sie speziell ausgewählt wurde.

Bei Burst Statistics sind die Versionen 3.4.0 bis 3.4.1.1 betroffen. Die Schwachstelle wurde mit Version 3.4.2 behoben. Betreiber von WordPress-Websites sollten daher zeitnah prüfen, ob das Plugin installiert ist und welche Version verwendet wird.

Was sollten Sie jetzt tun?

Wir empfehlen, Burst Statistics umgehend auf die aktuelle Version zu aktualisieren. Falls ein sofortiges Update nicht möglich ist, sollte das Plugin vorübergehend deaktiviert werden, bis die Aktualisierung durchgeführt werden kann.

Zusätzlich sollten Administratoren prüfen, ob unbekannte Benutzerkonten angelegt wurden oder ungewöhnliche Änderungen an der Website vorgenommen wurden. Dazu zählen insbesondere neue Administratoren, geänderte Plugins, Themes oder verdächtige Dateien auf dem Webspace.

Unser Hinweis

Bitte halten Sie WordPress, Themes und Plugins konsequent aktuell. Gerade bei aktiv angegriffenen Sicherheitslücken ist eine schnelle Reaktion entscheidend, um den Betrieb der Website abzusichern.

Wenn Sie Unterstützung bei der Prüfung, Aktualisierung oder Absicherung Ihrer WordPress-Website benötigen, stehen wir Ihnen gerne zur Verfügung.

Zurück zu LinTeum informiert

Datenschutz-Einstellungen

Wir verwenden technisch notwendige Speicherungen für den Betrieb dieser Website. Optionale Statistik-, Medien- und Marketing-Inhalte werden erst nach Ihrer Einwilligung geladen.