Achtung: Hacker-Bots nutzen Sicherheitslücken in WordPress
Seit Mitte Juli kommt die WordPress-Welt nicht zur Ruhe. Mehrere kritische Sicherheitslücken im sogenannten WordPress Core und in populären Plug-Ins gefährden derzeit unzählige Webseiten.
Gründe dafür sind zum Beispiel:
- Die Schwachstelle „wp2shell“: Am 17. Juli wurde eine massive Sicherheitslücke im WordPress Core aufgedeckt. Kriminelle kombinieren hierbei zwei Fehler, um Webseiten komplett ohne Anmeldung zu kapern. (In meinem Urlaub, welch ein Timing!)
- Automatisierte Hacker-Bots: Kurz nach diesem Bekanntwerden wurden (und werden weiterhin) automatisierte Schadprogramme veröffentlicht. Diese scannen das Netz im Sekundentakt nach ungeschützten Seiten ab. Doch selbst geschützte Webseiten können infiltriert werden.
- Fehlende Updates: Viele Webseiten-Betreiber vernachlässigen die regelmäßige Wartung ihrer Webseite, was Angreifern alte und neue Einfallstore bietet. Doch leider sind manchmal auch die aktuellen Programm-Versionen nicht sicher. Es hilft nur, wachsam zu sein.
Wer an seiner Webseite verdächtige Veränderungen bemerkt, darf sich gerne an mich wenden! Dies gilt selbstverständlich für meine Kunden, aber ausdrücklich auch für WordPress-Webseiten, die nicht von mir erstellt wurden.
Ich übernehme für Sie den Sicherheitscheck Ihrer WordPress-Installation, Einspielen von Updates sowie die Absicherung Ihrer Webseite gegen aktuell bekannten Schadcode.

