WordPress 2.6.3 Sicherheitsrelease
Eben kam die Meldung, dass es eine neues Sicherheitsrelease für WordPress gibt. Geändert wurden 2 Dateien:
Die Sicherheitslücke wurde in der Bibliothek Snoopy gefunden. Diese Library wird im Bereich des Dashboard genutzt um externe Inhalte zu nutzen.
Ein Update wird dringend empfohlen, da die Sicherheitslücke Zugriffe auf den RootServer zulässt.
Die geänderte deutschsprachige Version, sowie ein Upgradepaket kann hier heruntergeladen werden:
→ Download WordPress 2.6.3 DE-Edition
→ Upgradepaket für 2.6.2 auf 2.6.3
Die offizielle englischsprachige Version 2.6.3 kann im Downloadbereich runtergeladen werden.
Nachtrag:
Ein weiteres schwerwiegendes Sicherheitsleck ist aufgetaucht und wurde soeben gefixt. Der Fehler wurde bereits in das oben verlinkte Upgradepaket und die DE-Edition integriert. Siehe Sicherheitsproblem mit dem default-Theme für weitere Informationen.





24. Oktober 2008 um 08:15
Hallo zusammen,
unabhängig davon, dass mir Sicherheit sehr wichtig ist, aber macht es Sinn, sich noch vor Erscheinen der Version 2.7 dieses Update anzutun?
lG
Lutz
24. Oktober 2008 um 08:17
Alleine wegen der Tatsache das ggf. Zugriff auf den root des Servers möglich werden soll, JA.
24. Oktober 2008 um 08:18
Ja, lieber Deutschflüsterer, den zwar wurden nur zwei Dateien geupdatet, jedoch kann diese Sicherheitslücke massive Probleme auslösen. Ein Angreifer kann einfach Befehle auf deinem Server ausführen (Z.b. Alles löschen, Manipulieren usw.). Das Update geht sehr schnell, diese fünf Minuten sollte man sich schon nehmen.
Gruß Dennis
24. Oktober 2008 um 09:17
Kann es sein, dass das Komplett-ZIP für 2.6.3 DE die 2.6.2 enthält? class-snoopy.php ist vom 14.6.2008 und version.php vom 8.9.2008.
Im Update-ZIP sind aktuelle Dateien enthalten.
24. Oktober 2008 um 09:24
@Peter Erwischt, nein wir haben nur einfach 2.6.2 genommen und die beiden Dateien ausgetauscht. Jedoch hab ich woll in der Eile nicht alle Versionsnummer ausgetauscht. Aber unsere DE-Version enthält schon das Update.
Gruß Dennis
Update: Die Versionsnummer sind nun überall ausgetauscht. Eine lange war das gestern. ;)
24. Oktober 2008 um 10:43
reichts da nicht, einfach nur die zwei dateien auszutauschen, statt ein volles updaten zu fahren?
24. Oktober 2008 um 11:01
@satyasingh Es reicht einfach das Upgradepaket zu holen (dort sind beide Dateien drin).
24. Oktober 2008 um 11:17
Ich habe ein WPµ am laufen, welches auch einen Update-Wunsch äußert. Kann ich dort auch einfach so diese zwei Dateien aktualisieren oder gibt es für WPµ ein extra Update?
24. Oktober 2008 um 11:23
Hi.
Das ist dann also mein erstes Update. Muss ich irgendwas deaktivieren, bevor ich die 2 Dateien per FTP ersetze, oder kann ich die einfach überschreiben?
Ist vielleicht ne doofe Frage, aber…
24. Oktober 2008 um 11:32
@Martin, du kannst einfach die class-snoopy.php austauschen. Das reicht vorerst. Sobald WPMU 2.6.3 kommt, schreibe ich auch was dazu (Dort werden einige Bugs behoben).
@Tocki, du kannst einfach die Dateien überschreiben. Jedoch mache vorher ein Backup der Datenbank und der Files. Sicher ist sicher.
24. Oktober 2008 um 11:40
Danke Dennis!
24. Oktober 2008 um 14:29
Hallo zusammen,
ok, drin der Fisch ;-)
Ihr seid in der Überzahl und ich beuge mich der Vernunft.
lG
Lutz
24. Oktober 2008 um 15:12
Huuii….
Vielen Dank für das Update…
5 min * X = Viel Zeit für den heutigen Updatetag einplanen ;)
24. Oktober 2008 um 17:11
Ich liebe es jeden Monat einmal zu updaten. Dann weiß ich immer, dass es sich gelohnt hat, heute morgen aufzustehen! :D
24. Oktober 2008 um 17:23
danke für das update. Sicherheit ist mehr als wichtig, das wissen wir sicher alle. die paar sekunden die dieses update erfordert. kein thema
25. Oktober 2008 um 09:26
Hallo Dennis,
ich habe eine Frage:
Hätte das Update irgendwelche Folgen, wenn ich erst 2.6.1 drauf hätte und dann direkt mit diesem Release auf 2.6.3 update?
Oder sollt ich erst auf 2.6.2 updaten und dann das Sicherheitsrelease einspielen?
Schon mal vielen Dank auch an andere, die die Antwort wissen!
CIao Lennart
25. Oktober 2008 um 09:52
Hey Lennart, dann sollst du, wenn die Upgradepakete nutzen willst, es so machen, dass erst auf 2.6.2 und dann auf 2.6.3.
- Hier der Link für das Upgradepaket 2.6.1 -> 2.6.2
Gruß Dennis
25. Oktober 2008 um 10:12
Vielen Dank für die schnelle Hilfe, hat tadellos geklappt!
25. Oktober 2008 um 21:23
Na das war ja mal ein völlig problemloses Update! ;-)
Weiter so …
26. Oktober 2008 um 09:16
Update durchgeführt - hat alles ohne Probleme geklappt.
27. Oktober 2008 um 19:39
Danke für den Upgrade.